Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.
CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.
JFrog oznámil opravu zranitelnosti ve svém produktu Artifactory, která se nachází ve výchozí konfiguraci a chybí v ní dostatečné ověřovací kontroly. Zdroj uvádí, že neověřený útočník s přístupem do sítě by mohl zvýšit své oprávnění na úroveň administrátora a získat tak plnou administrativní kontrolu nad systémem.
Francouzský CERT oznámil vícenásobné zranitelnosti v JFrog Artifactory, které umožňují útočníkům ohrožovat důvěrnost dat, provádět SSRF útoky a obcházet bezpečnostní politiky.