Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-42018: JFrog Artifactory

JFrog Artificure bevat een onjuiste authenticatie kwetsbaarheid die een intern anoniem-gebruiker token kan retourneren aan een niet-geauthenticeerde beller wanneer anonieme toegang is uitgeschakeld, mogelijk gevoelige bronnen bloot.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Leverancier
JFrog
Product
Artifactory
Kwetsbaarheid
JFrog Artifactory Improper Authentication Vulnerability
Toegevoegd op
11 sep 2026
CISA-termijn (Amerikaanse federale instanties)
25 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-287

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02