cyberpress.org 2026年4月30日 19:05 Jenkinsが経路トラバーサルと格納型XSSを含む高リスク度プラグイン脆弱性をパッチ Jenkinsは2026年4月29日に包括的なセキュリティアドバイザリを公開し、複数の広く使用されているプラグイン全体で7つの脆弱性をパッチしました。このうち3つは高リスク度と評価され、重大な攻撃ベクトルに対応しています。 本アドバイザリでパッチされた最も重大な欠陥は、Credentials Bindingプラグイン