Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory zawiera nieprawidłową podatność na uwierzytelnianie, która może zwrócić wewnętrzny symbol anonimowego użytkownika do nieuwierzytelnionego dzwoniącego, gdy anonimowy dostęp jest wyłączony, potencjalnie narażając wrażliwe zasoby.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Producent
JFrog
Produkt
Artifactory
Podatność
JFrog Artifactory Improper Authentication Vulnerability
Data dodania
11 wrz 2026
Termin CISA (federalne agencje USA)
25 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-287

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02