Jenkins vulnerabilities
1,824 CVEs affecting Jenkins products, 7 known to be exploited (CISA KEV), with EPSS scores. Most affected: Jenkins, Script Security, Pipeline: Groovy, Active Directory, Blue Ocean.
- Jenkins: 281 CVEs
- Script Security: 45 CVEs
- Pipeline: Groovy: 14 CVEs
- Active Directory: 12 CVEs
- Blue Ocean: 11 CVEs
- Email Extension: 11 CVEs
- Git: 11 CVEs
- Build Failure Analyzer: 9 CVEs
- Config File Provider: 9 CVEs
- Configuration As Code: 9 CVEs