CVE-2026-66384: JFrog Artifactory
JFrog Artifactory contiene una limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido. Esto puede permitir que un usuario autenticado escriba datos fuera de la ruta de caché Docker prevista bajo condiciones específicas de repositorio remoto.
CISA (English)
JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.
- Fabricante
- JFrog
- Producto
- Artifactory
- Vulnerabilidad
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
- Fecha de inclusión
- 27 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 10 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-22
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02