Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory contiene una vulnerabilidad de autorización incorrecta que conduce a un ataque de escalada de privilegios debido a un cheque de validación de la firma o el issuer token y no el alcance de la ficha.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Fabricante
JFrog
Producto
Artifactory
Vulnerabilidad
JFrog Artifactory Incorrect Authorization Vulnerability
Fecha de inclusión
11 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
25 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-863

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02