Vulnerability GHSA-fq56-wvv2-p8jf
Medium Risk
MEDIUM RISK
CVSS Score: 4.3
Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
3 months ago
June 24, 2026 at 03:31 PM UTC
Jenkins Priority Sorter Plugin has a CSRF vulnerability
2.0.0 - 2.9.0 and 2.11.0 - 5.3.0
2.0.0 - 2.9.0 and 2.11.0 - 5.3.0
Summary
Jenkins Priority Sorter Plugin has a CSRF vulnerability
Details
Jenkins Priority Sorter Plugin 936.v2c01c6b_84449 and earlier does not require POST requests in an HTTP endpoint that saves the global job priority configuration.
This allows attackers to overwrite the global job priority configuration.
Priority Sorter Plugin 936.937.v5581d0b_2ccb_a_ requires POST requests for the affected HTTP endpoint.
Impacted packages
Timeline
Published
3 months ago
June 24, 2026 at 03:31 PM UTC
Last Modified
2 days ago
September 25, 2026 at 07:15 PM UTC