Die aktuelle Version von Jenkins ist 2.585 (Stand 06.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Sept. 24
- CVE-2018-1000861Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug. 22
- CVE-2017-1000353Jenkins Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 23. Okt. 25
- CVE-2015-5317Jenkins User Interface (UI) Information Disclosure Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 2. Juni 23
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
WID-SEC-W-2023-3174 · 9. Okt.
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-3428 · 17. Sept.
- http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2023-2618 · 14. Sept.
- Jenkins: Mehrere Schwachstellen
WID-SEC-W-2026-3166 · 3. Sept.
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-2074 · 27. Aug.
- Jenkins: Mehrere Schwachstellen
WID-SEC-W-2026-1884 · 27. Aug.
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-2665 · 27. Aug.
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-1707 · 28. Mai
Jenkins im Überblick
Jenkins bleibt der CI-Veteran in unzähligen Build-Landschaften — mit riesigem Plugin-Ökosystem als Stärke und größter Schwachstelle zugleich. Das Projekt liefert wöchentliche Releases und eine LTS-Linie mit regelmäßigen Punkt-Updates; Security-Advisories erscheinen häufig und betreffen weit öfter Plugins als den Core.
Betriebsregeln: LTS fahren, den Security-Advisory-Feed abonnieren, und Plugin-Updates als festen wöchentlichen Termin etablieren — der eingebaute Plugin-Manager zeigt Sicherheitswarnungen prominent. Ein Jenkins mit hundert Plugins ist nur so sicher wie sein schwächstes.
Da Jenkins Credentials zu halben Infrastrukturen hält, gehört die Instanz hinter SSO/Reverse-Proxy und nie offen ins Netz. Vor Core-Updates JENKINS_HOME sichern (Konfig + Jobs), nach Updates den Startlog auf deprecations prüfen. Agenten aktualisieren sich gegen den Controller meist selbst.
CI-Server-Veteran (LTS-Linie).
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 2.585 | STABLE | 06.10.2026 | Release Notes → |
| 2.584 | STABLE | 30.09.2026 | Release Notes → |
| 2.583 | STABLE | 22.09.2026 | Release Notes → |
| 2.582 | STABLE | 15.09.2026 | Release Notes → |
| 2.581 | STABLE | 09.09.2026 | Release Notes → |
| 2.580 | STABLE | 03.09.2026 | Release Notes → |
| 2.579 | STABLE | 26.08.2026 | Release Notes → |
| 2.578 | STABLE | 19.08.2026 | Release Notes → |
| 2.577 | STABLE | 12.08.2026 | Release Notes → |
| 2.576 | STABLE | 06.08.2026 | Release Notes → |
| 2.575 | STABLE | 29.07.2026 | Release Notes → |
| 2.574 | STABLE | 22.07.2026 | Release Notes → |
| 2.573 | STABLE | 15.07.2026 | Release Notes → |
| 2.572 | STABLE | 08.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Jenkins?
- Jenkins 2.585, veröffentlicht am 06.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Jenkins?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Jenkins-Updates?
- Hak Jenkins im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Jenkins-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Jenkins-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/jenkins)https://patchletter.com/badge/jenkins.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).