Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory enthält eine unsachgemäße Authentifizierungslücke, die ein internes Anonym-User-Token an einen nicht authentifizierten Anrufer zurückgeben könnte, wenn der anonyme Zugriff deaktiviert ist, wodurch möglicherweise sensible Ressourcen freigelegt werden.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Hersteller
JFrog
Produkt
Artifactory
Schwachstelle
JFrog Artifactory Improper Authentication Vulnerability
Aufgenommen am
11.09.2026
CISA-Frist (US-Bundesbehörden)
25.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-287

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02