HIGHVulnerability

CVE-2026-70448

Jenkins Ivy Report Plugin 1.2 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks when processing Ivy report files.

Properties

severity
HIGH
score
7.1
cve_id
CVE-2026-70448
vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
published_at
2026-08-05T18:17:14.687
last_modified
2026-08-31T19:34:59.477

Related Entities (2)

HAS_WEAKNESS (1)

[Weakness]Improper Restriction of XML External Entity Reference

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-70448 — Ninja Signal Threat Intelligence | Ninja Signal