Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-42016: JFrog Artifactory

JFrog Artifactory содержит неправильную уязвимость авторизации, которая приводит к атаке эскалации привилегий из-за проверки валидации подписи / эмитента токена, а не объема токена.

CISA (English)

JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.

Производитель
JFrog
Продукт
Artifactory
Уязвимость
JFrog Artifactory Incorrect Authorization Vulnerability
Дата добавления
11 сент. 2026 г.
Срок CISA (федеральные ведомства США)
25 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-863

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02