CVE Watchtower ← Back to CVE ListCVE-2025-64148NVDVulnerability SummaryA missing permission check in Jenkins Publish to Bitbucket Plugin 0.4 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.Severity LevelUNKNOWNPublished DateOct 29, 2025Last ModifiedOct 29, 2025Exploitation StatusNo confirmed exploitation yetEPSS Score (30-Day)Data PendingRoot Weakness (CWE)N/AExternal Referenceshttps://www.jenkins.io/security/advisory/2025-10-29/#SECURITY-3570