SecBoard
Zurück zur CVE-Übersicht

CVE-2026-82329

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score57/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

7.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-82329 beschreibt eine kritische Authentifizierungsschwachstelle in JFrog Artifactory. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff, unter Standardkonfiguration administrative Privilegien zu erlangen. Die Auswirkung ist der vollständige Kompromiss des Systems durch unautorisierten Zugriff.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

JFrog Artifactory contains an authentication weakness that, under default configuration, may allow an unauthenticated attacker with network access to obtain administrative privileges.

Betroffene Produkte

  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*

In diesen Analysen erwähnt

Referenzen