Kritische JFrog-Artifactory-Schwachstelle wird bereits zur Erstellung von Admin-Tokens missbraucht
LONDON (IT BOLTWISE) – Angreifer nutzen eine neu gepatchte SicherheitslĂĽcke in JFrog Artifactory bereits wenige Tage nach der öffentlichen Veröffentlichung, um Admin-Tokens zu erstellen. Betroffen ist CVE-2026-82329 mit einem CVSS-Wert von 9,8, der in der Beschreibung als Authentifizierungs-Bypass eingestuft wird. JFrog schloss die LĂĽcke mit der Artifactory-Version 7.161.20. Besonders kritisch: Die Schwachstelle greift an Default-Setups […]


#Sophos