CVE-2026-82329: JFrog Artifactory
JFrog Artifactory contient une vulnérabilité d'authentification incorrecte qui sous configuration par défaut peut permettre à un attaquant non authentifié avec accès réseau d'obtenir des privilèges administratifs.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.
- Éditeur
- JFrog
- Produit
- Artifactory
- Vulnérabilité
- JFrog Artifactory Improper Authentication Vulnerability
- Date d’ajout
- 2 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 5 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-287
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02