CVE-2026-70441: XSS
Published Aug 5, 2026
·Updated
Jenkins Summary Display Plugin 1.15 and earlier does not escape the job name in a JavaScript context in build report pages, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Create or Item/Configure permission.
Affected Software
1 affected component
Jenkins Jenkins Summary Display Plugin<=1.15
Event History
Aug 5, 2026
CVE Published
via MITRE·05:40 PM
Data Sourced
via MITRE·05:40 PM
Description