VendorsJenkinsupdate-center23.13
Vulnerabilities

Jenkins Update-center2 3.13

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2023-27905
Jenkins update-center2 3.13 and 3.14 renders the required Jenkins core version on plugin download index pages without sanitization, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to provide a plugin for hosting.
Published 2023-03-08 · Modified
9.6EPSS 0.015