CVE-2020-2214: Jenkins Zap Pipeline
Medium severity, CVSS 5.4. EPSS: 0.7% chance of exploitation in the next 30 days.
Jenkins ZAP Pipeline Plugin 1.9 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.
Affected products
- Jenkins Zap Pipeline: up to and including 1.9
Published 2020-07-02. Last modified 2026-06-17.