Jenkins, in campi come la descrizione di un progetto, di un utente, di una vista e di una compilazione, consente agli utenti di immettere del testo libero che descriva qualcosa. Questa configurazione determina la modalità in cui tale testo libero viene convertito in HTML. Per impostazione predefinita, Jenkins tratta il testo come HTML e lo utilizza senza modifiche (questa è l'impostazione predefinita principalmente per motivi di retrocompatibilità).

Quest'opzione è comoda e gli utenti spesso la utilizzano per caricare <iframe>, <script> e altri tag per combinare dati da più sorgenti, ma consente a utenti malevoli di portare a termine attacchi XSS. Se i rischi superano i benefici, si installino componenti aggiuntivi per la formattazione del markup e li si usino.