Known vulnerabilities in SonarQube Scanner

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:sonarqube_scanner:*:*:*:*:*:*:*:*
Total vulnerabilities: 1
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 5.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SonarQube Scanner SonarQube Scanner is affected by 1 known vulnerabilities: 1 low Critical High Medium Low

Vulnerabilities (1)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147208 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-84665
CWE-79 Low
No
No
2.19.0 07.09.2026 SB2026090706