cyber Translated · Português · 2–5m lag

CVE-2026-42016 — Vulnerabilidade da autorização artefatória incorreta JFrog

O JFrog Artifactory contém uma vulnerabilidade de autorização incorreta que permite levar a um ataque de escalada de privilégios devido a uma verificação de validação da assinatura/emissão do token e não do escopo do toke.

Reported by CISA KEV
Read the complete report at CISA KEV
Verification notice

IntelMap indexes open-source reporting. This page identifies what a source reported; it does not independently confirm the claim.

INCIDENT EVOLUTION

1 recorded state

Signal first indexedP3 · 98% quality · 1 source

Explore this day in the archive →
QUALITY CONTROL

Report this signal

Reports are anonymous and retained privately for editorial review.