CVEs we hold for Jumpserver
Records whose assigning authority named Jumpserver as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-44845JumpServer: Remote Command Execution (RCE) via Jinja Template Injection in Applet Host Deploymentjumpserver
CVE-2026-31864JumpServer has a Server-Side Template Injection Leading to RCE via YAML Renderingjumpserver
CVE-2024-29202JumpServer vulnerable to Jinja2 template injection in Ansible leads to RCE in Celeryjumpserver
CVE-2024-29024JumpServer Direct Object Reference (IDOR) Vulnerability in File Manager Bulk Transfer Functionalityjumpserver
CVE-2024-29020JumpServer allows nn authorized attacker to get sensitive information in playbook files when playbook_id is leakedjumpserver
CVE-2023-46123jumpserver is vulnerable to password brute-force protection bypass via arbitrary IP valuesjumpserver
CVE-2023-43652Non-MFA account takeover via using only SSH public key to login in jumpserverjumpserver
CVE-2023-43650Non-MFA account takeover via brute-force attack on weak password reset code in jumpserverjumpserver
CVE-2023-42818SSH public key login without private key challenge if mfa is enabled in jumpserverjumpserver
26 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.