Boletines de Vulnerabilidades

CVE-2026-53438

   
Software afectado JENKINS
 
A missing permission check in Jenkins 2.567 and earlier, LTS 2.555.2 and earlier allows attackers with Item/Cancel permission, but lacking Item/Read permission, to cancel queue items they do not have permission to view.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-53438