Jenkins Credentials Plugin 2.3.18 and earlier does not escape user-controlled information on a view it provides, resulting in a reflected cross-site scripting (XSS) vulnerability.
https://github.com/advisories/GHSA-gchq-9r68-6jwv
https://www.jenkins.io/security/advisory/2021-05-11/#SECURITY-2349