Autenticación inadecuada en Artifactory de JFrog
- Artifactory 7.161.x: versiones desde la 7.161.0 hasta la 7.161.19;
- Artifactory 7.146.x: versiones desde la 7.146.0 hasta la 7.146.36;
- Artifactory 7.133.x: versiones desde la 7.133.0 hasta la 7.133.28;
- Artifactory 7.125.x: versiones desde la 7.125.0 hasta la 7.125.19;
- Artifactory 7.117.x: versiones desde la 7.117.0 hasta la 7.117.27;
- Artifactory 7.111.x: versiones desde la 7.111.4 hasta la 7.111.20.
JFrog ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante eludir la autenticación y obtener acceso administrativo.
- Artifactory 7.161.x: actualizar a la versión 7.161.20 o posterior;
- Artifactory 7.146.x: actualizar a la versión 7.146.38 o posterior;
- Artifactory 7.133.x: actualizar a la versión 7.133.29 o posterior;
- Artifactory 7.125.x: actualizar a la versión 7.125.20 o posterior;
- Artifactory 7.117.x: actualizar a la versión 7.117.28 o posterior;
- Artifactory 7.111.x: actualizar a la versión 7.111.21 o posterior.
CVE-2026-82329: vulnerabilidad de autenticación incorrecta. Un atacante que logre acceder a una instancia autogestionada vulnerable podría cruzar un límite de autenticación y obtener privilegios administrativos sin credenciales válidas.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-82329 | Crítica | No | JFROG |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.