CVE-2026-70447: Jenkins AWS CodeBuild Plugin vulnerability
Published Aug 5, 2026
·Updated
Missing permission checks in Jenkins AWS CodeBuild Plugin 0.59 and earlier allow attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.
Affected Software
1 affected component
Jenkins AWS CodeBuild Plugin<=0.59
Event History
Aug 5, 2026
CVE Published
via MITRE·05:40 PM
Data Sourced
via MITRE·05:40 PM
Description