MEDIUM
A missing permission check in Jenkins Nexus Task Runner Plugin 0.9.2 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials
Published Oct 29, 2025
4.3
MEDIUMCVSS 3.1
EPSS 0.25%
Description
Affected products
Remediation
References (5)
Change history (0)
No recorded changes yet.