Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory contiene una vulnerabilità di autorizzazione errata che porta ad un attacco di escalation di privilegi a causa di un controllo di validazione della firma / emittente di token e non la portata del token.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Produttore
JFrog
Prodotto
Artifactory
Vulnerabilità
JFrog Artifactory Incorrect Authorization Vulnerability
Data di aggiunta
11 set 2026
Scadenza CISA (agenzie federali USA)
25 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-863

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02