Три уязвимости JFrog Artifactory попали в каталог эксплуатируемых CISA
CISA добавила три уязвимости JFrog Artifactory в каталог Known Exploited Vulnerabilities: CVE-2026-82329 (CVSS 9.8, получение прав администратора без аутентификации) — 2 сентября 2026 года, CVE-2026-42016 (CVSS 8.1, обход проверки scope токена) и CVE-2026-42018 (CVSS 7.5, утечка анонимного токена) — 11 сентября. Исправление — Artifactory Self-Hosted 7.133.11 и новее.
- CVE-2026-82329: CVSS 9.8, неаутентифицированный доступ к правам администратора
- CVE-2026-42016: CVSS 8.1, токен проверяется без учёта scope
- CVE-2026-42018: CVSS 7.5, утечка анонимного токена при отключённом анонимном доступе
- Исправление: Artifactory Self-Hosted 7.133.11 или новее
Читать дальше
Безопасность