CVE-2026-42016: JFrog Artifactory
JFrog Artifactory enthält eine falsche Autorisierungslücke, die aufgrund einer Validierungsprüfung der Token-Signatur / des Token-Emittenten und nicht des Umfangs zu einem Privilegeskalationsangriff führt.
CISA (English)
JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.
- Hersteller
- JFrog
- Produkt
- Artifactory
- Schwachstelle
- JFrog Artifactory Incorrect Authorization Vulnerability
- Aufgenommen am
- 11.09.2026
- CISA-Frist (US-Bundesbehörden)
- 25.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-863
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02