1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

JFrog Artifactory

Hersteller: JFrog

Server-Software, Middleware, Web

JFrog Artifactory gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht JFrog Artifactory laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

17
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.5%
Max. EPSS

Schwachstellen-Reports

17 Reports

Zeige 1 bis 17 von 17

  1. JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

    CVE-2026-66384 Mittel Aktiv ausgenutzt

    Eine Pfad-Traversal-Schwachstelle in JFrog Artifactory erlaubt authentifizierten Benutzern das Schreiben von Daten ausserhalb des vorgesehenen Docker-Cache-Pfads unter bestimmten Bedingungen bei Remote-Repositories. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: CISA KEV
  2. JFrog Artifactory – Offenlegung von Access-Token über präparierte URLs

    CVE-2023-42662 Kritisch

    JFrog Artifactory in Versionen ab 7.59, aber unterhalb von 7.59.18, 7.63.18, 7.68.19 und 7.71.8 ist anfällig für ein Problem, bei dem die Interaktion eines Benutzers mit speziell präparierten URLs zur Offenlegung von Benutzer-Access-Token führen kann. Ursache ist eine fehlerhafte Handhabung der browserbasierten SSO-Integration von CLI und IDE. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf Version 7.59.18, 7.63.18, 7.68.19 bzw. 7.71.8 oder neuer aktualisieren.

    CVSS: 9.3 Publiziert: Referenz: NVD
  3. JFrog Artifactory: Path-Traversal bei Archiv-Extraktion ermöglicht Schreibzugriff ausserhalb des Build-Artefakt-Verzeichnisses

    CVE-2026-65921 Hoch

    In JFrog Artifactory besteht laut NVD eine Schwäche bei der Pfadvalidierung im Zusammenhang mit der Archiv-Extraktion beziehungsweise -Schreibverarbeitung. Einträge mit Traversal-Sequenzen können dadurch ausserhalb des vorgesehenen Build-Artefakt-Verzeichnisses geschrieben werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  4. JFrog Platform: Authentifizierte Rechteausweitung zu temporärem Plattform-Administrator

    CVE-2026-66015 Hoch

    In der JFrog-Plattform besteht eine authentifizierte Schwachstelle zur Rechteausweitung, die unter admin-provisionierten Kontobedingungen ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann laut Quelle temporären Zugriff mit Plattform-Administratorrechten gewähren. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.2 EPSS: 0.34% Publiziert: Referenz: NVD
  5. JFrog Artifactory – Authentifizierungsschwäche mit Rechteausweitung

    CVE-2026-66014 Hoch

    In JFrog Artifactory besteht eine Schwachstelle in der internen Anfrageverarbeitung, die eine Authentifizierungsschwäche aufweist. Laut Quelldaten kann ein Angreifer unter bestimmten Bedingungen dadurch seine Rechte über das vorgesehene Zugriffsniveau hinaus ausweiten (Privilege Escalation). CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  6. JFrog Artifactory Package Handling Deserialization Vulnerability

    CVE-2026-65617 Hoch

    In der Paketverwaltung von JFrog Artifactory besteht eine Schwachstelle durch unsichere Deserialisierung, die es einem niedrig privilegierten Benutzer unter bestimmten Repository-Bedingungen ermöglicht, Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  7. JFrog Artifactory Event-Handling Authorization Exposure

    CVE-2026-42017 Hoch

    Eine Schwachstelle in der Ereignisverarbeitung von JFrog Artifactory kann unter bestimmten Bedingungen dazu führen, dass privilegiertes Autorisierungsmaterial einem niedriger privilegierten Benutzer offengelegt wird. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  8. JFrog Artifactory Self Hosted Privilege Escalation via Token Scope Validation

    CVE-2026-42016 Hoch

    JFrog Artifactory (Self Hosted) vor Version 7.133.11 ist für eine Privilege-Escalation-Attacke anfällig, da die Validierung nur Signatur und Aussteller des Tokens prüft, nicht aber dessen Scope. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  9. JFrog Artifactory – Autorisierungsschwäche bei internen Metadaten

    CVE-2026-65922 Hoch

    In der internen Metadatenverwaltung von JFrog Artifactory besteht eine Autorisierungsschwäche. Laut Quelldaten kann ein Nutzer mit eingeschränktem Repository-Zugriff unter bestimmten Bedingungen in geschützte interne Metadatenbereiche schreiben. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD
  10. JFrog Artifactory Incorrect Authorization Validation in Refresh Token Signature

    CVE-2026-65616 Hoch

    In JFrog Artifactory ermöglicht eine fehlerhafte Autorisierungsprüfung der Signatur von Refresh-Tokens nicht-administrativen Nutzern, ein signiertes Administrator-Token zu erhalten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  11. DOM-basiertes Cross-Site-Scripting in JFrog Artifactory

    CVE-2024-2247 Hoch

    JFrog Artifactory in Versionen unterhalb von 7.77.7 und 7.82.1 ist anfällig für DOM-basiertes Cross-Site-Scripting, verursacht durch eine fehlerhafte Behandlung des Import-Override-Mechanismus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Artifactory 7.77.7 bzw. 7.82.1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. JFrog Artifactory: Arbitrary File Write ermöglicht DoS oder Remote Code Execution

    CVE-2023-42661 Hoch

    JFrog Artifactory ist vor Version 7.76.2 anfällig für Arbitrary File Write durch unzureichende Validierung von Artefakten. Laut NVD kann ein authentifizierter Angreifer über eine speziell aufgebaute Abfolge von Requests einen Denial of Service oder Remote Code Execution auslösen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  13. Sonatype Nexus Repository Environment Properties Disclosure via Build Readers

    CVE-2026-66018 Mittel

    In Sonatype Nexus können Build-Reader auf Umgebungseigenschaften eines anderen Repositorys zugreifen. Ein Aufrufer mit Lesezugriff auf ein gewöhnliches Repository kann beim Abruf von Umgebungseigenschaften einen lesbaren Repository-Parameter wählen und so auf fremde Daten zugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  14. JFrog Artifactory Terraform-Repositories – Server-Side Request Forgery (SSRF)

    CVE-2026-65924 Mittel

    Die Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories ist anfällig für Server-Side Request Forgery (SSRF). Laut Quelldaten kann ein authentifizierter Nutzer – oder, sofern anonymer Zugriff auf das Repository aktiviert ist, auch ohne Authentifizierung – die Schwachstelle ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  15. JFrog Artifactory URL Validation Weakness (Server-Side Request Forgery)

    CVE-2026-65618 Mittel

    Eine unzureichende URL-Validierung beim Verarbeiten bestimmter URLs erlaubt es einem Angreifer unter bestimmten Bedingungen, unautorisierte Anfragen von JFrog Artifactory auszulösen und dadurch potenziell interne Dienste und Caches offenzulegen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  16. JFrog Artifactory: SSRF über Cargo-Remote-Repository

    CVE-2026-65925 Mittel

    Ein Benutzer mit Lesezugriff auf ein Cargo-Remote-Repository in JFrog Artifactory kann Artifactory dazu bringen, Anfragen an nicht vorgesehene URLs zu senden und die Antwort zurückzugeben (Server-Side Request Forgery). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  17. JFrog Artifactory Ansible Repository URL Validation Weakness

    CVE-2026-65923 Mittel

    Eine Schwachstelle bei der URL-Validierung in der Ansible-Repository-Verarbeitung von JFrog Artifactory kann es einem Benutzer unter bestimmten Zugriffsbedingungen ermöglichen, unbeabsichtigte serverseitige Anfragen auszulösen. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für JFrog Artifactory, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog