CVE-2026-42018: JFrog Artifactory
JFrog Artifactory contiene una vulnerabilità di autenticazione improprio che potrebbe restituire un token interno anonimo a un chiamante non autenticato quando l'accesso anonimo è disabilitato, potenzialmente esponendo le risorse sensibili.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
- Produttore
- JFrog
- Prodotto
- Artifactory
- Vulnerabilità
- JFrog Artifactory Improper Authentication Vulnerability
- Data di aggiunta
- 11 set 2026
- Scadenza CISA (agenzie federali USA)
- 25 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-287
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02