Description
Jenkins Embeddable Build Status Plugin 2.0.3 allows specifying a 'link' query parameter that build status badges will link to, without restricting possible values, resulting in a reflected cross-site scripting (XSS) vulnerability.
Remediation
References
https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2567
Related Vulnerabilities
CVE-2020-2187 Vulnerability in maven package org.jenkins-ci.plugins:ec2
CVE-2022-34182 Vulnerability in maven package org.jenkins-ci.plugins:nested-view
CVE-2018-20677 Vulnerability in maven package org.webjars.npm:bootstrap
CVE-2022-45064 Vulnerability in maven package org.apache.sling:org.apache.sling.engine
CVE-2020-2297 Vulnerability in maven package com.hoiio.jenkins:sms