Security Advisory

CVE-2026-70441

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-05 17:40:37
Last updated 2026-08-05 19:15:26
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

Jenkins Summary Display Plugin 1.15 and earlier does not escape the job name in a JavaScript context in build report pages, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Create or Item/Configure permission.