Highlights
Auth Bypass: 6 prior fixes. Scrutinize any change in this area.
src/main/java/org/csanchez/jenkins/plugins/kubernetes/pipeline/SecretsMasker.java: most-fixed (5 issues). Treat as high-risk during review.
1 high-severity fix in this history; regressions here are high-impact.
Recurring patterns
The bug types that recur here, drawn from past fixes, not open vulnerabilities.
Information Disclosure: Flaws in log-masking logic (such as missing pattern caching or failure to merge task decorators) repeatedly lead to sensitive credentials being written in plain text to build and agent logs.
Auth Bypass: Omission or misconfiguration of permission checks on administrative side panel layout tasks permits non-admin users to view sensitive details or invoke restricted endpoints.
Auth Bypass: Missing permission checks on endpoints like container log retrievers allows unauthorized users to read container standard output directly via Jenkins API routes.