CVE-2026-42016: JFrog Artifactory
JFrog Artifactory contiene una vulnerabilità di autorizzazione errata che porta ad un attacco di escalation di privilegi a causa di un controllo di validazione della firma / emittente di token e non la portata del token.
CISA (English)
JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.
- Produttore
- JFrog
- Prodotto
- Artifactory
- Vulnerabilità
- JFrog Artifactory Incorrect Authorization Vulnerability
- Data di aggiunta
- 11 set 2026
- Scadenza CISA (agenzie federali USA)
- 25 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-863
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02