PoC Archive
home
pocs
archive
GitHub
home
pocs
archive
tag
Xstream
High (advisory also describes user impersonation and Script Console RCE via the same primitive; this PoC demonstrates file-read impact only)
Jenkins ClassFilter Deserialization Bypass → Arbitrary File Read — CVE-2026-53435
CVE-2026-53435 (Jenkins SECURITY-3707)
·
Jenkins (core), View configuration (config.xml) deserialization path
patched
web
2026-07-05