Known vulnerabilities in Pipeline: Build Step

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:pipeline_build_step:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 5.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Pipeline: Build Step Pipeline: Build Step is affected by 4 known vulnerabilities: 2 medium, 2 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146962 - Missing Authorization
CVE-2026-84661
CWE-862 Medium
No
No
601.v6d4c6d1a_9dc7 04.09.2026 SB2026090456
#VU146961 - Missing Authorization
CVE-2026-84660
CWE-862 Medium
No
No
601.v6d4c6d1a_9dc7 04.09.2026 SB2026090456
#VU72438 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-25762
CWE-79 Low
No
No
2.18.1 21.02.2023 SB2023022118
SB2023042646
SB2023051806
and 9 more
#VU60644 - Exposure of sensitive information to an unauthorized actor
CVE-2022-25184
CWE-200 Low
No
No
2.15.1 16.02.2022 SB2022021609
SB2022032826
SB2022032910
and 4 more