Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory contient une vulnérabilité d'authentification incorrecte qui pourrait renvoyer un jeton d'utilisateur anonyme interne à un appelant non authentifié lorsque l'accès anonyme est désactivé, exposant potentiellement des ressources sensibles.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Éditeur
JFrog
Produit
Artifactory
Vulnérabilité
JFrog Artifactory Improper Authentication Vulnerability
Date d’ajout
11 sept. 2026
Échéance CISA (agences fédérales américaines)
25 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-287

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02