
🚨🚨🚨 『For archives extracted on the controller, this can result in code execution』 CVE-2026-33001、CVE-2026-33002、CVE-2026-33003、CVE-2026-33004 Jenkins Security Advisory 2026-03-18 https://www.jenkins.io/security/advisory/2026-03-18/
Post summary
Jenkins disclosed four CVEs (2026‑33001‑33004) that allow code execution during archive extraction; the advisory includes patches or remediation guidance.

