Security Advisory

CVE-2026-53438

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-10 13:05:59
Last updated 2026-06-10 15:32:02
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

A missing permission check in Jenkins 2.567 and earlier, LTS 2.555.2 and earlier allows attackers with Item/Cancel permission, but lacking Item/Read permission, to cancel queue items they do not have permission to view.