CVE-2026-42018

KEV
🔴 Łataj teraz

JFrog Artifactory może ujawniać token anonimowego użytkownika nieautoryzowanemu wywołującemu, co naraża zasoby.

CVSS
7.5
EPSS
9.8%
Exploit
weaponized
Vendor
jfrog
Opis źródłowy (NVD)

JFrog Artifactory could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)9.8%
Opublikowano (NVD)2026-08-12 18:17:29 UTC
Ostatnia modyfikacja (NVD)2026-10-01 19:17:20 UTC
Referencje