CVE-2026-70439: Jenkins XML Job to Job DSL Plugin vulnerability
Jenkins XML Job to Job DSL Plugin 0.1.13 and earlier does not perform permission checks, allowing attackers lacking appropriate permissions to invoke the conversion functionality.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Jenkins XML Job to Job DSL Pluginto a version that resolves this vulnerability.Fixed in 0.1.13 - Compensating control
Ensure only authenticated users with appropriate Jenkins permissions can access/invoke the XML Job to Job DSL Plugin conversion functionality (e.g., restrict access to the job conversion endpoints/actions to authorized roles).