CVE-2026-42519

· NIST NVD ↗

A missing permission check in Jenkins Script Security Plugin 1399.ve6a_66547f6e1 and earlier allows attackers with Overall/Read permission to enumerate pending and approved Script Security classpaths.

MEDIUM
CVSS severity
4.3
CVSS base score
2026-04-29
Published

CWE codes

CWE-862

Affected products

jenkins:script_security

Sources