資安業者Defused Cyber 於6月15日警告 ,開源自動化CI/CD平台Jenkins的遠端執行程式碼漏洞 CVE-2026-53435 ,已遭攻擊者實際利用,可能影響企業CI/CD建置流程的安全性,用户應儘速升級至已修補的2.568版與LTS 2.555.3版。
前述漏洞的CVSS嚴重性評分達8.8分,源自Jenkins平台處理config.xml檔案時的反序列化過程缺陷,可能導致攻擊者在主機上執行任意程式碼。2.567版與LTS 2.555.2版以前的Jenkins平台都會受此漏洞影響,Defused Cyber也指出,已觀察到攻擊者利用自動化掃描工具搜尋暴露於網際網路的Jenkins主機,並嘗試利用前述漏洞發動攻擊。Jenkins專案已於6月10日發布修補版本,用户應儘速更新。