Security Advisory

CVE-2026-84666

5.4
MEDIUM

Vulnerability Description

Jenkins Job Configuration History Plugin 1367.vc8fa_b_15101dc and earlier allows overwriting the plugin's history recording configuration through Stapler data binding, allowing attackers to redirect history storage to an attacker-specified directory and modify history recording settings.
Published Date September 2, 2026
Official Source NIST NVD Advisory