Exploited Vulnerabilities Daily
🌐 English

← All new entries

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Vendor
JFrog
Product
Artifactory
Vulnerability
JFrog Artifactory Improper Authentication Vulnerability
Date added
Sep 11, 2026
CISA due date (U.S. federal agencies)
Sep 25, 2026
Known ransomware campaign use
Unknown
Weakness (CWE)
CWE-287

References

This site summarizes CISA's catalog for information only. It is not security advice — follow your vendor's guidance and official advisories.

Last updated: · Catalog version 2026.10.02