CVE-2026-42018: JFrog Artifactory
JFrog Artificure bevat een onjuiste authenticatie kwetsbaarheid die een intern anoniem-gebruiker token kan retourneren aan een niet-geauthenticeerde beller wanneer anonieme toegang is uitgeschakeld, mogelijk gevoelige bronnen bloot.
CISA (English)
JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
- Leverancier
- JFrog
- Product
- Artifactory
- Kwetsbaarheid
- JFrog Artifactory Improper Authentication Vulnerability
- Toegevoegd op
- 11 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 25 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-287
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02