"value":"Jenkins DotCi Plugin 2.40.00 and earlier does not escape the GitHub user name parameter provided to commit notifications when displaying them in a build cause, resulting in a stored cross-site scripting (XSS) vulnerability."
},
{
"lang":"es",
"value":"Jenkins DotCi Plugin versiones 2.40.00 y anteriores, no escapa al par\u00e1metro del nombre de usuario de GitHub proporcionado a las notificaciones de commit cuando las muestra en una causa de construcci\u00f3n, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado"