Jenkins Kubernetes Plugin 1.27.3 and earlier allows low-privilege users to access possibly sensitive Jenkins controller environment variables.
https://github.com/advisories/GHSA-fh5w-p2j4-4p8x
https://www.jenkins.io/security/advisory/2020-11-04/#SECURITY-1646