Jenkins
CD Foundation · aktuell 2.579
Die aktuelle Version von Jenkins ist 2.579 (Stand 26.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Sept. 24
- CVE-2018-1000861Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug. 22
- CVE-2017-1000353Jenkins Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 23. Okt. 25
- CVE-2015-5317Jenkins User Interface (UI) Information Disclosure Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 2. Juni 23
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2023-2618 · 14. Aug.
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-2665 · 6. Aug.
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-2074 · 25. Juni
- Jenkins: Mehrere Schwachstellen
WID-SEC-W-2026-1884 · 16. Juni
- Jenkins Plugins: Mehrere Schwachstellen
WID-SEC-W-2026-1707 · 28. Mai
Jenkins im Überblick
Jenkins bleibt der CI-Veteran in unzähligen Build-Landschaften — mit riesigem Plugin-Ökosystem als Stärke und größter Schwachstelle zugleich. Das Projekt liefert wöchentliche Releases und eine LTS-Linie mit regelmäßigen Punkt-Updates; Security-Advisories erscheinen häufig und betreffen weit öfter Plugins als den Core.
Betriebsregeln: LTS fahren, den Security-Advisory-Feed abonnieren, und Plugin-Updates als festen wöchentlichen Termin etablieren — der eingebaute Plugin-Manager zeigt Sicherheitswarnungen prominent. Ein Jenkins mit hundert Plugins ist nur so sicher wie sein schwächstes.
Da Jenkins Credentials zu halben Infrastrukturen hält, gehört die Instanz hinter SSO/Reverse-Proxy und nie offen ins Netz. Vor Core-Updates JENKINS_HOME sichern (Konfig + Jobs), nach Updates den Startlog auf deprecations prüfen. Agenten aktualisieren sich gegen den Controller meist selbst.
CI-Server-Veteran (LTS-Linie).
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 2.579 | STABLE | 26.08.2026 | Release Notes → |
| 2.578 | STABLE | 19.08.2026 | Release Notes → |
| 2.577 | STABLE | 12.08.2026 | Release Notes → |
| 2.576 | STABLE | 06.08.2026 | Release Notes → |
| 2.575 | STABLE | 29.07.2026 | Release Notes → |
| 2.574 | STABLE | 22.07.2026 | Release Notes → |
| 2.573 | STABLE | 15.07.2026 | Release Notes → |
| 2.572 | STABLE | 08.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Jenkins?
- Jenkins 2.579, veröffentlicht am 26.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Jenkins?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Jenkins-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein Jenkins-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Jenkins beobachtenBadge einbetten
Zeigt die aktuelle Jenkins-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/jenkins)https://patchletter.com/badge/jenkins.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).