Jenkins Nested View Plugin 1.20 through 1.25 (both inclusive) does not escape search parameters, resulting in a reflected cross-site scripting (XSS) vulnerability.
https://github.com/advisories/GHSA-h642-5h74-3x9c
https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2768