Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory enthält eine falsche Autorisierungslücke, die aufgrund einer Validierungsprüfung der Token-Signatur / des Token-Emittenten und nicht des Umfangs zu einem Privilegeskalationsangriff führt.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Hersteller
JFrog
Produkt
Artifactory
Schwachstelle
JFrog Artifactory Incorrect Authorization Vulnerability
Aufgenommen am
11.09.2026
CISA-Frist (US-Bundesbehörden)
25.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-863

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02