Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-42016: JFrog Artifactory

JFrog Artificure bevat een onjuiste autorisatie kwetsbaarheid die leidt tot een privilege escalatie aanval als gevolg van een validatie controle van de token handtekening / issuer en niet de tokens scope.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Leverancier
JFrog
Product
Artifactory
Kwetsbaarheid
JFrog Artifactory Incorrect Authorization Vulnerability
Toegevoegd op
11 sep 2026
CISA-termijn (Amerikaanse federale instanties)
25 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-863

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02