Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-66384: JFrog Artifactory

JFrog Artifactory contém uma limitação imprópria de um caminho para uma vulnerabilidade restrita de diretório. Isso pode permitir que um usuário autenticado escreva dados fora do caminho de cache do Docker pretendido em condições específicas de repositório remoto.

CISA (English)

JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.

Fabricante
JFrog
Produto
Artifactory
Vulnerabilidade
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Data de inclusão
27 de ago. de 2026
Prazo da CISA (agências federais dos EUA)
10 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-22

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02