Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-42018: JFrog Artifactory

JFrog Artifactory содержит неправильную уязвимость аутентификации, которая может вернуть внутренний токен анонимного пользователя неаутентифицированному абоненту, когда анонимный доступ отключен, потенциально подвергая конфиденциальные ресурсы.

CISA (English)

JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

Производитель
JFrog
Продукт
Artifactory
Уязвимость
JFrog Artifactory Improper Authentication Vulnerability
Дата добавления
11 сент. 2026 г.
Срок CISA (федеральные ведомства США)
25 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-287

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02