| Titre | Vulnérabilités affectant Jenkins |
| Numéro de Référence | Numéro de Référence 62332403/26 |
| Date de publication | Date de publication 24 mars 2026 |
| Niveau de Risque | Niveau de Risque Important |
| Niveau d'Impact | Niveau d'Impact Important |
Jenkins weekly 2.554 et versions antérieures
Jenkins LTS 2.541.2 et versions antérieures
CVE-2026-33001 CVE-2026-33002
Jenkins annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code à distance, d’accéder à des informations confidentielles de contourner des mesures de sécurité ou d’élever ses privilèges.
Veuillez se référer au bulletin de sécurité de Jenkins pour mettre à jour votre produit.
Accès à des informations confidentielles
Exécution de code à distance
Contournement de mesures de sécurité
Elévation de privilèges
Bulletin de sécurité de Jenkins :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved