CVE-2026-84666

Summary

Jenkins Job Configuration History Plugin 1367.vc8fa_b_15101dc and earlier allows overwriting the plugin's history recording configuration through Stapler data binding, allowing attackers to redirect history storage to an attacker-specified directory and modify history recording settings.

Affected Software

VendorProductVersion RangeStatus
Jenkins ProjectJenkins Job Configuration History Plugin0 <= 1367.vc8fa_b_15101dcaffected

Weaknesses

References