Jenkins Patches Multiple High-Severity Vulnerabilities in Core and Plugins
Jenkins released a security advisory on December 10, 2025, fixing a dozen flaws including a denial-of-service vulnerability in its HTTP-based CLI, an OS command injection in the Git client Plugin, and stored XSS in the Coverage Plugin.