CVE-2018-1000414: Jenkins Config File Provider

High severity, CVSS 8.1. EPSS: 0.8% chance of exploitation in the next 30 days.

A cross-site request forgery vulnerability exists in Jenkins Config File Provider Plugin 3.1 and earlier in ConfigFilesManagement.java, FolderConfigFileAction.java that allows creating and editing configuration file definitions.

Affected products

  • Jenkins Config File Provider: up to and including 3.1

Published 2019-01-09. Last modified 2026-06-17.