Jenkins Artifactory Plugin 3.6.0 and earlier transmits configured passwords in plain text as part of its global Jenkins configuration form, potentially resulting in their exposure.
https://github.com/advisories/GHSA-xqf6-5grh-6223
https://jenkins.io/security/advisory/2020-03-25/#SECURITY-1542%20%282%29