CVE-2022-34178: Jenkins Embeddable Build Status

Medium severity, CVSS 6.1. EPSS: 1% chance of exploitation in the next 30 days.

Jenkins Embeddable Build Status Plugin 2.0.3 allows specifying a 'link' query parameter that build status badges will link to, without restricting possible values, resulting in a reflected cross-site scripting (XSS) vulnerability.

Affected products

  • Jenkins Embeddable Build Status: version 2.0.3 only

Published 2022-06-23. Last modified 2026-06-17.