Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory contiene una vulnerabilità di autenticazione improprio che potrebbe restituire un token interno anonimo a un chiamante non autenticato quando l'accesso anonimo è disabilitato, potenzialmente esponendo le risorse sensibili.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Produttore
JFrog
Prodotto
Artifactory
Vulnerabilità
JFrog Artifactory Improper Authentication Vulnerability
Data di aggiunta
11 set 2026
Scadenza CISA (agenzie federali USA)
25 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-287

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02