Security Advisory

CVE-2026-70445

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-05 17:40:40
Last updated 2026-08-06 14:52:13
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

Missing permission checks in Jenkins Sauce OnDemand Plugin 2.2.0 and earlier allow attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.