Er zijn kwetsbaarheden verholpen in Jenkins en enkele plugins, zoals Bazaar, GitLab Authentication en Gradle. Een kwaadwillende kan de kwetsbaarheden misbruiken voor het uitvoeren van een Cross-Site-Scripting-aanval (XSS), of een Cross-Site-Request-Forgery (CSRF). Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de context van de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer.