VYPR
Medium severity4.3NVD Advisory· Published Nov 4, 2020· Updated Jun 17, 2026

CVE-2020-2309

CVE-2020-2309

Description

A missing/An incorrect permission check in Jenkins Kubernetes Plugin 1.27.3 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
org.csanchez.jenkins.plugins:kubernetesMaven
>= 1.27.0, < 1.27.41.27.4
org.csanchez.jenkins.plugins:kubernetesMaven
>= 1.26.0, < 1.26.51.26.5
org.csanchez.jenkins.plugins:kubernetesMaven
>= 1.22.0, < 1.25.4.11.25.4.1
org.csanchez.jenkins.plugins:kubernetesMaven
< 1.21.61.21.6

Affected products

2

Patches

Vulnerability mechanics

References

5

News mentions

1