CVE-2025-59476

Jenkins 2.527 and earlier, LTS 2.516.2 and earlier does not restrict or transform the characters that can be inserted from user-specified content in log messages, allowing attackers able to control log message contents to insert line break characters, followed by forged log messages that may mislead administrators reviewing log output.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*

History

17 Jun 2026, 09:46

Type Values Removed Values Added
Summary
  • (es) Jenkins 2.527 y anteriores, LTS 2.516.2 y anteriores no restringe ni transforma los caracteres que pueden insertarse desde contenido especificado por el usuario en mensajes de registro, permitiendo a los atacantes capaces de controlar el contenido de los mensajes de registro insertar caracteres de salto de línea, seguidos de mensajes de registro falsificados que pueden inducir a error a los administradores que revisan la salida del registro.

04 Nov 2025, 22:16

Type Values Removed Values Added
References
  • () http://www.openwall.com/lists/oss-security/2025/09/17/1 -

02 Oct 2025, 18:44

Type Values Removed Values Added
First Time Jenkins jenkins
Jenkins
References () https://www.jenkins.io/security/advisory/2025-09-17/#SECURITY-3424 - () https://www.jenkins.io/security/advisory/2025-09-17/#SECURITY-3424 - Vendor Advisory
CPE cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*

25 Sep 2025, 19:15

Type Values Removed Values Added
CWE CWE-117
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.3

17 Sep 2025, 14:18

Type Values Removed Values Added
New CVE

Information

Published : 2025-09-17 14:15

Updated : 2026-06-17 09:46


NVD link : CVE-2025-59476

Mitre link : CVE-2025-59476

CVE.ORG link : CVE-2025-59476


JSON object : View

Products Affected

jenkins

  • jenkins
CWE
CWE-117

Improper Output Neutralization for Logs