← Back to browse · API

CVE-2024-54003

Severity
HIGH
CVSS
8.0
EPSS
0.79731
Risk score
59.91
CISA KEV
No
PoC
No
Published
2024-11-27
Modified
2024-11-27
First seen
2026-08-07
Aliases
EUVD-2024-3392, GHSA-4GWV-FPMG-CMV2
Products
Jenkins Project:Jenkins Simple Queue Plugin 0 ≤1.4.4
Sources
euvd EUVD-2024-3392

Description

Jenkins Simple Queue Plugin 1.4.4 and earlier does not escape the view name, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with View/Create permission.

References