CVE-2026-84669 PUBLISHED

Assigner: jenkins
Reserved: 01.09.2026 Published: 02.09.2026 Updated: 02.09.2026

A path traversal vulnerability in Jenkins Allure Plugin 2.35.2 and earlier allows attackers with Item/Read permission on jobs that publish Allure report results to read arbitrary files on the Jenkins controller's file system.

Product Status

Vendor Jenkins Project
Product Jenkins Allure Plugin
Versions Default: unaffected
  • affected from 0 to 2.35.2 (incl.)

References