Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory zawiera nieprawidłową podatność autoryzacji, która prowadzi do ataku eskalacji przywileju ze względu na sprawdzenie walidacji symbolu podpis / emitent, a nie zakres symbolu.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Producent
JFrog
Produkt
Artifactory
Podatność
JFrog Artifactory Incorrect Authorization Vulnerability
Data dodania
11 wrz 2026
Termin CISA (federalne agencje USA)
25 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-863

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02