nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-70431 CVE-2026-70431
HIGH
Jenkins Multijob Plugin Groovy Scripting Code Injection
Record summary
CVE-2026-70431 has a selected CVSS score of 8.8 (high).
Description
Jenkins Multijob Plugin 669.v9d96a_d9c71b_0 and earlier provides Groovy scripting features that do not integrate with Script Security Plugin, allowing attackers with Item/Create or Item/Configure permission to execute arbitrary code in the context of the Jenkins controller JVM.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 5, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Jenkins Multijob PluginBrowse Jenkins Project / Jenkins Multijob PluginDefault status: unaffected | CVE List | Through 669.v9d96a_d9c71b_0 | affected |
References
2Jenkins Security Advisory 2026-08-05Vendor advisory
https://www.jenkins.io/security/advisory/2026-08-05