Vulnerability GHSA-fq56-wvv2-p8jf

Medium Risk
MEDIUM RISK
CVSS Score: 4.3
Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
3 months ago
June 24, 2026 at 03:31 PM UTC
Jenkins Priority Sorter Plugin has a CSRF vulnerability
2.0.0 - 2.9.0 and 2.11.0 - 5.3.0
2.0.0 - 2.9.0 and 2.11.0 - 5.3.0

Summary

Jenkins Priority Sorter Plugin has a CSRF vulnerability

Details

Jenkins Priority Sorter Plugin 936.v2c01c6b_84449 and earlier does not require POST requests in an HTTP endpoint that saves the global job priority configuration.

This allows attackers to overwrite the global job priority configuration.

Priority Sorter Plugin 936.937.v5581d0b_2ccb_a_ requires POST requests for the affected HTTP endpoint.

Timeline

Published
3 months ago
June 24, 2026 at 03:31 PM UTC
Last Modified
2 days ago
September 25, 2026 at 07:15 PM UTC