Security Advisory

CVE-2026-42522

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-04-29 13:31:31
Last updated 2026-04-29 14:28:32
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

A missing permission check in Jenkins GitHub Branch Source Plugin 1967.vdea_d580c1a_b_a_ and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL with attacker-specified GitHub App credentials.