Loading market data...
← Back to CVE feed

CVE-2026-84660

MEDIUM CVSS 5.4 View on NVD ↗

Description

A missing permission check in Jenkins Pipeline: Build Step Plugin 599.v4b_67ea_11b_152 and earlier causes downstream builds triggered by the `build` step to be canceled even when the build's authentication lacks Item/Cancel permission on the downstream job.

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Published: Sep 02, 2026 16:17 UTC Modified: Sep 02, 2026 18:21 UTC