CVE-2026-53435: критическая уязвимость десериализации XStream в Jenkins позволяет читать файлы и выполнять код

Jenkins
CloudBees, развивающая Jenkins, опубликовала бюллетень безопасности, в котором раскрыла уязвимость CVE-2026-53435 (внутренний идентификатор SECURITY-3707). Проблема затрагивает механизм десериализации конфигураций через библиотеку XStream.

Jenkins выпустил срочные обновления для закрытия семи уязвимостей, включая критическую десериализацию

Jenkins
Команда разработчиков Jenkins опубликовала бюллетень безопасности, в котором сообщила о семи уязвимостях, затрагивающих Jenkins core (ядро системы) и несколько связанных компонентов.