<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: JFrog Artifactory</title>
    <link>https://feed.xonatec.ch/produkte/jfrog-artifactory</link>
    <description>Priorisierte Schwachstellen-Reports für JFrog Artifactory. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Fri, 28 Aug 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/jfrog-artifactory.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2026-66384 — JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-66384</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-66384</guid>
      <pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate>
      <description>Eine Pfad-Traversal-Schwachstelle in JFrog Artifactory erlaubt authentifizierten Benutzern das Schreiben von Daten ausserhalb des vorgesehenen Docker-Cache-Pfads unter bestimmten Bedingungen bei Remote-Repositories. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

Severity: Mittel · CVSS: 5.3 · EPSS: 0.5% · aktiv ausgenutzt (KEV)

Betroffene Produkte: docker-containerd-podman, simplehelp, sonatype-nexus, jfrog-artifactory</description>
      <category>Mittel</category><category>KEV</category><category>Docker/containerd/Podman</category><category>SimpleHelp Ltd</category><category>Sonatype</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2023-42662 — JFrog Artifactory – Offenlegung von Access-Token über präparierte URLs</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-42662</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-42662</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>JFrog Artifactory in Versionen ab 7.59, aber unterhalb von 7.59.18, 7.63.18, 7.68.19 und 7.71.8 ist anfällig für ein Problem, bei dem die Interaktion eines Benutzers mit speziell präparierten URLs zur Offenlegung von Benutzer-Access-Token führen kann. Ursache ist eine fehlerhafte Handhabung der browserbasierten SSO-Integration von CLI und IDE. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf Version 7.59.18, 7.63.18, 7.68.19 bzw. 7.71.8 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.3

Betroffene Produkte: jfrog-artifactory</description>
      <category>Kritisch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-65921 — JFrog Artifactory: Path-Traversal bei Archiv-Extraktion ermöglicht Schreibzugriff ausserhalb des Build-Artefakt-Verzeichnisses</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65921</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65921</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <description>In JFrog Artifactory besteht laut NVD eine Schwäche bei der Pfadvalidierung im Zusammenhang mit der Archiv-Extraktion beziehungsweise -Schreibverarbeitung. Einträge mit Traversal-Sequenzen können dadurch ausserhalb des vorgesehenen Build-Artefakt-Verzeichnisses geschrieben werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.4%

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-66015 — JFrog Platform: Authentifizierte Rechteausweitung zu temporärem Plattform-Administrator</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-66015</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-66015</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der JFrog-Plattform besteht eine authentifizierte Schwachstelle zur Rechteausweitung, die unter admin-provisionierten Kontobedingungen ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann laut Quelle temporären Zugriff mit Plattform-Administratorrechten gewähren. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 7.2 · EPSS: 0.3%

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-66014 — JFrog Artifactory – Authentifizierungsschwäche mit Rechteausweitung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-66014</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-66014</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In JFrog Artifactory besteht eine Schwachstelle in der internen Anfrageverarbeitung, die eine Authentifizierungsschwäche aufweist. Laut Quelldaten kann ein Angreifer unter bestimmten Bedingungen dadurch seine Rechte über das vorgesehene Zugriffsniveau hinaus ausweiten (Privilege Escalation). CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.3%

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-65617 — JFrog Artifactory Package Handling Deserialization Vulnerability</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65617</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65617</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Paketverwaltung von JFrog Artifactory besteht eine Schwachstelle durch unsichere Deserialisierung, die es einem niedrig privilegierten Benutzer unter bestimmten Repository-Bedingungen ermöglicht, Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8 · EPSS: 0.3%

Betroffene Produkte: jfrog-artifactory, sonatype-nexus</description>
      <category>Hoch</category><category>JFrog</category><category>Sonatype</category>
    </item>
    <item>
      <title>CVE-2026-42017 — JFrog Artifactory Event-Handling Authorization Exposure</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42017</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42017</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle in der Ereignisverarbeitung von JFrog Artifactory kann unter bestimmten Bedingungen dazu führen, dass privilegiertes Autorisierungsmaterial einem niedriger privilegierten Benutzer offengelegt wird. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8 · EPSS: 0.3%

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-42016 — JFrog Artifactory Self Hosted Privilege Escalation via Token Scope Validation</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42016</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42016</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>JFrog Artifactory (Self Hosted) vor Version 7.133.11 ist für eine Privilege-Escalation-Attacke anfällig, da die Validierung nur Signatur und Aussteller des Tokens prüft, nicht aber dessen Scope. CVSS-Basiswert: 8.1 (Hoch).

Severity: Hoch · CVSS: 8.1 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory, check-point</description>
      <category>Hoch</category><category>JFrog</category><category>Check Point</category>
    </item>
    <item>
      <title>CVE-2026-65922 — JFrog Artifactory – Autorisierungsschwäche bei internen Metadaten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65922</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65922</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der internen Metadatenverwaltung von JFrog Artifactory besteht eine Autorisierungsschwäche. Laut Quelldaten kann ein Nutzer mit eingeschränktem Repository-Zugriff unter bestimmten Bedingungen in geschützte interne Metadatenbereiche schreiben. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Severity: Hoch · CVSS: 7.1 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory, sonatype-nexus</description>
      <category>Hoch</category><category>JFrog</category><category>Sonatype</category>
    </item>
    <item>
      <title>CVE-2026-65616 — JFrog Artifactory Incorrect Authorization Validation in Refresh Token Signature</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65616</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65616</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>In JFrog Artifactory ermöglicht eine fehlerhafte Autorisierungsprüfung der Signatur von Refresh-Tokens nicht-administrativen Nutzern, ein signiertes Administrator-Token zu erhalten. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2024-2247 — DOM-basiertes Cross-Site-Scripting in JFrog Artifactory</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-2247</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-2247</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>JFrog Artifactory in Versionen unterhalb von 7.77.7 und 7.82.1 ist anfällig für DOM-basiertes Cross-Site-Scripting, verursacht durch eine fehlerhafte Behandlung des Import-Override-Mechanismus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Artifactory 7.77.7 bzw. 7.82.1 oder neuer.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2023-42661 — JFrog Artifactory: Arbitrary File Write ermöglicht DoS oder Remote Code Execution</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-42661</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-42661</guid>
      <pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
      <description>JFrog Artifactory ist vor Version 7.76.2 anfällig für Arbitrary File Write durch unzureichende Validierung von Artefakten. Laut NVD kann ein authentifizierter Angreifer über eine speziell aufgebaute Abfolge von Requests einen Denial of Service oder Remote Code Execution auslösen. CVSS-Basiswert: 7.2 (Hoch).

Severity: Hoch · CVSS: 7.2

Betroffene Produkte: jfrog-artifactory</description>
      <category>Hoch</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-66018 — Sonatype Nexus Repository Environment Properties Disclosure via Build Readers</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-66018</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-66018</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Sonatype Nexus können Build-Reader auf Umgebungseigenschaften eines anderen Repositorys zugreifen. Ein Aufrufer mit Lesezugriff auf ein gewöhnliches Repository kann beim Abruf von Umgebungseigenschaften einen lesbaren Repository-Parameter wählen und so auf fremde Daten zugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: sonatype-nexus, jfrog-artifactory</description>
      <category>Mittel</category><category>Sonatype</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-65924 — JFrog Artifactory Terraform-Repositories – Server-Side Request Forgery (SSRF)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65924</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65924</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Die Unterstützung von JFrog Artifactory für Terraform-Remote-Repositories ist anfällig für Server-Side Request Forgery (SSRF). Laut Quelldaten kann ein authentifizierter Nutzer – oder, sofern anonymer Zugriff auf das Repository aktiviert ist, auch ohne Authentifizierung – die Schwachstelle ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory, simplehelp, hashicorp-vault-terraform-consul</description>
      <category>Mittel</category><category>JFrog</category><category>SimpleHelp Ltd</category><category>HashiCorp (Vault/Terraform/Consul)</category>
    </item>
    <item>
      <title>CVE-2026-65618 — JFrog Artifactory URL Validation Weakness (Server-Side Request Forgery)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65618</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65618</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine unzureichende URL-Validierung beim Verarbeiten bestimmter URLs erlaubt es einem Angreifer unter bestimmten Bedingungen, unautorisierte Anfragen von JFrog Artifactory auszulösen und dadurch potenziell interne Dienste und Caches offenzulegen. CVSS-Basiswert: 6.5 (Mittel).

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory</description>
      <category>Mittel</category><category>JFrog</category>
    </item>
    <item>
      <title>CVE-2026-65925 — JFrog Artifactory: SSRF über Cargo-Remote-Repository</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65925</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65925</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ein Benutzer mit Lesezugriff auf ein Cargo-Remote-Repository in JFrog Artifactory kann Artifactory dazu bringen, Anfragen an nicht vorgesehene URLs zu senden und die Antwort zurückzugeben (Server-Side Request Forgery). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory, simplehelp, sonatype-nexus</description>
      <category>Mittel</category><category>JFrog</category><category>SimpleHelp Ltd</category><category>Sonatype</category>
    </item>
    <item>
      <title>CVE-2026-65923 — JFrog Artifactory Ansible Repository URL Validation Weakness</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65923</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65923</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle bei der URL-Validierung in der Ansible-Repository-Verarbeitung von JFrog Artifactory kann es einem Benutzer unter bestimmten Zugriffsbedingungen ermöglichen, unbeabsichtigte serverseitige Anfragen auszulösen. CVSS-Basiswert: 6.8 (Mittel).

Severity: Mittel · CVSS: 6.8 · EPSS: 0.2%

Betroffene Produkte: jfrog-artifactory, sonatype-nexus</description>
      <category>Mittel</category><category>JFrog</category><category>Sonatype</category>
    </item>
  </channel>
</rss>
