CVE-Forschung
sekurity-team
InSEKurity of the Week (CW36/2026): JFrog Artifactory Authentication Bypass zu Admin (CVE-2026-82329)
Eine Authentifizierungsschwaeche in der Standardkonfiguration von JFrog Artifactory laesst unauthentifizierte Angreifer Administrator-Tokens erzeugen. Am 28. August gepatcht, am 1. September aktiv ausgenutzt, am 2. September im CISA-KEV -- und kompromittiert wird das System, dem Ihre gesamte Build-Pipeline vertraut.
Exploit
01
