Jenkins

CD Foundation · aktuell 2.585

Du bist CD Foundation? Seite übernehmen

Die aktuelle Version von Jenkins ist 2.585 (Stand 06.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2024-23897Jenkins Command Line Interface (CLI) Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Sept. 24

  • CVE-2018-1000861Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug. 22

  • CVE-2017-1000353Jenkins Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 23. Okt. 25

  • CVE-2015-5317Jenkins User Interface (UI) Information Disclosure Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 2. Juni 23

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Jenkins im Überblick

Jenkins bleibt der CI-Veteran in unzähligen Build-Landschaften — mit riesigem Plugin-Ökosystem als Stärke und größter Schwachstelle zugleich. Das Projekt liefert wöchentliche Releases und eine LTS-Linie mit regelmäßigen Punkt-Updates; Security-Advisories erscheinen häufig und betreffen weit öfter Plugins als den Core.

Betriebsregeln: LTS fahren, den Security-Advisory-Feed abonnieren, und Plugin-Updates als festen wöchentlichen Termin etablieren — der eingebaute Plugin-Manager zeigt Sicherheitswarnungen prominent. Ein Jenkins mit hundert Plugins ist nur so sicher wie sein schwächstes.

Da Jenkins Credentials zu halben Infrastrukturen hält, gehört die Instanz hinter SSO/Reverse-Proxy und nie offen ins Netz. Vor Core-Updates JENKINS_HOME sichern (Konfig + Jobs), nach Updates den Startlog auf deprecations prüfen. Agenten aktualisieren sich gegen den Controller meist selbst.

CI-Server-Veteran (LTS-Linie).

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
2.585STABLE06.10.2026Release Notes →
2.584STABLE30.09.2026Release Notes →
2.583STABLE22.09.2026Release Notes →
2.582STABLE15.09.2026Release Notes →
2.581STABLE09.09.2026Release Notes →
2.580STABLE03.09.2026Release Notes →
2.579STABLE26.08.2026Release Notes →
2.578STABLE19.08.2026Release Notes →
2.577STABLE12.08.2026Release Notes →
2.576STABLE06.08.2026Release Notes →
2.575STABLE29.07.2026Release Notes →
2.574STABLE22.07.2026Release Notes →
2.573STABLE15.07.2026Release Notes →
2.572STABLE08.07.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Jenkins?
Jenkins 2.585, veröffentlicht am 06.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Jenkins?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Jenkins-Updates?
Hak Jenkins im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue Jenkins-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle Jenkins-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

Jenkins-Badge
[![Jenkins](https://patchletter.com/badge/jenkins.svg)](https://patchletter.com/de/software/jenkins)
https://patchletter.com/badge/jenkins.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Entwicklung & DevOps