CVE-2024-23905: Jenkins Red Hat Dependency Analytics

Medium severity, CVSS 5.4. EPSS: 0.6% chance of exploitation in the next 30 days.

Jenkins Red Hat Dependency Analytics Plugin 0.7.1 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.

Affected products

  • Jenkins Red Hat Dependency Analytics: up to and including 0.7.1

Published 2024-01-24. Last modified 2026-06-17.