Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-42018: JFrog Artifactory

O JFrog Artifactory contém uma vulnerabilidade de autenticação imprópria que pode retornar um token interno de usuário anônimo para um chamador não autenticado quando o acesso anônimo está desabilitado, potencialmente expondo recursos sensíveis.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Fabricante
JFrog
Produto
Artifactory
Vulnerabilidade
JFrog Artifactory Improper Authentication Vulnerability
Data de inclusão
11 de set. de 2026
Prazo da CISA (agências federais dos EUA)
25 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-287

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02