Skip to content
Critical Jenkins Vulnerability Exposes Build Environments to XSS Attacks

Critical Jenkins Vulnerability Exposes Build Environments to XSS Attacks

Cybersecuritynews Abinaya February 20, 2026

Security Advisory has revealed multiple vulnerabilities in Jenkins Core, including a stored Cross-Site Scripting (XSS) flaw that could expose build environments to severe security risks. The issues, identified as CVE-2026-27099 and CVE-2026-27100, were responsibly disclosed under the Jenkins Bug Bounty Program by the European Commission. The most critical of the two, tracked as CVE-2026-27099, is a high-severity stored XSS vulnerability that impacts […]

Extracted Entities

Attack Types (1)

Companies (1)

Platforms (1)

Vulnerabilities (1)