Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory contém uma vulnerabilidade de autorização incorreta que leva a um ataque de escalada de privilégio devido a uma verificação de validação da assinatura/emissor do token e não do escopo do token.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Fabricante
JFrog
Produto
Artifactory
Vulnerabilidade
JFrog Artifactory Incorrect Authorization Vulnerability
Data de inclusão
11 de set. de 2026
Prazo da CISA (agências federais dos EUA)
25 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-863

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02