nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-70448 CVE-2026-70448
HIGH
Jenkins Ivy Report Plugin XML External Entity (XXE) Vulnerability
Record summary
CVE-2026-70448 has a selected CVSS score of 7.1 (high).
Description
Jenkins Ivy Report Plugin 1.2 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks when processing Ivy report files.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 5, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Jenkins Ivy Report PluginBrowse Jenkins Project / Jenkins Ivy Report PluginDefault status: unknown | CVE List | Through 1.2 | affected |
References
2Jenkins Security Advisory 2026-08-05Vendor advisory
https://www.jenkins.io/security/advisory/2026-08-05