Skip to content

CVE lookup

CVE-2026-84645

Pruva has a verified reproduction for CVE-2026-84645: Jenkins XStream deserialization of nested PersistenceRoot objects leads to RCE via Stapler (SECURITY-3972). The canonical evidence record is REPRO-2026-00343.

REPRO

REPRO-2026-00343

Package

jenkinsci/jenkins · github

Severity

HIGH

Status

published