Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory contiene una vulnerabilidad de autenticación inadecuada que podría devolver un token interno de usuario anónimo a un callador no autenticado cuando el acceso anónimo es deshabilitado, lo que podría exponer recursos sensibles.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Fabricante
JFrog
Producto
Artifactory
Vulnerabilidad
JFrog Artifactory Improper Authentication Vulnerability
Fecha de inclusión
11 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
25 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-287

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02