SEPTEMBER 17, 2026
Live Feed
Back to database
Case File

CVE-2026-84667

HIGH · CVSS 7.1 EPSS 0.27%

Source: NVD + CISA KEV + EPSS · Published 2026-09-02 · Last synced 2026-09-17

CyberRota Analysis

AI-Generated

The Jenkins ThinBackup Plugin versions 2.1.4 and earlier are vulnerable to a configuration overwrite due to improper Stapler data binding, enabling attackers to redirect backup writes to a malicious directory and include arbitrary files from the Jenkins controller's file system in the backups. This vulnerability poses a significant risk of data exfiltration and unauthorized access to sensitive information. Organizations using this plugin should prioritize remediation to mitigate potential exploitation.

CVE
CVE-2026-84667
Severity
HIGH
CVSS
7.1
EPSS
0.27%
Jenkins

Original NVD Description

Jenkins ThinBackup Plugin 2.1.4 and earlier allows overwriting the plugin's backup configuration through Stapler data binding, allowing attackers to redirect backup writes to an attacker-specified directory and to include arbitrary files from the Jenkins controller file system in backups.