CVE-2026-70433: Jenkins Jenkins HCL AppScan Plugin vulnerability
Published Aug 5, 2026
·Updated
Missing permission checks in Jenkins HCL AppScan Plugin 1.8.3 and earlier allow attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.
Affected Software
1 affected component
Jenkins Jenkins HCL AppScan Plugin<=1.8.3
Event History
Aug 5, 2026
CVE Published
via MITRE·05:40 PM
Data Sourced
via MITRE·05:40 PM
Description