Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory contient une vulnérabilité d'autorisation incorrecte qui conduit à un attentat d'escalade privilégié en raison d'un contrôle de validation de la signature/issuer du token et non de l'étendue du token.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Éditeur
JFrog
Produit
Artifactory
Vulnérabilité
JFrog Artifactory Incorrect Authorization Vulnerability
Date d’ajout
11 sept. 2026
Échéance CISA (agences fédérales américaines)
25 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-863

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02