SPOJENO AI KEV ✓ (1 z 5) EPSS 0.08 (nejvyšší)
Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů
Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.
JFrog US CA FR
CVE v události 5
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-69104 | 7.6 3.1 · JFROG | – | 0.00 |
| CVE-2026-70548 | 3.5 3.1 · JFROG | – | 0.00 |
| CVE-2026-70550 | 6.5 3.1 · JFROG | – | 0.00 |
| CVE-2026-70551 | 8.5 3.1 · JFROG | – | 0.00 |
| CVE-2026-82329 | 9.8 3.1 · JFROG | KEV ✓ | 0.08 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· BleepingComputer US nadpis události
Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů
Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.
originál: Hackers exploit critical JFrog Artifactory flaw to forge admin tokens
-
· CISA KEV US
CISA zařadila zneužívanou chybu v JFrog Artifactory do katalogu KEV
Agentura CISA zařadila zranitelnost CVE-2026-82329 v produktu JFrog Artifactory do svého katalogu aktivně zneužívaných zranitelností (KEV). Jde o chybu nesprávného ověření s termínem pro nápravu stanoveným na 5. září 2026.
originál: JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-82329)
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro JFrog Artifactory
Podle kanadského Cyber Centre je produkt JFrog Artifactory zasažen zranitelností CVE-2026-82329, která se podle dostupných zpráv již aktivně zneužívá v praxi. Problém se týká verzí starších než 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 a 7.161.20, přičemž autorita doporučuje aplikovat dostupné aktualizace.
originál: JFrog security advisory (AV26-867)
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v JFrog Artifactory
Podle CERT-FR bylo v produktu JFrog Artifactory odhaleno několik zranitelností. Útočníkům mohou umožnit narušení důvěrnosti dat, podvržení požadavků na straně serveru (SSRF) či obejití bezpečnostních zásad.
originál: Multiples vulnérabilités dans JFrog Artifactory (01 septembre 2026)
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0041 USD.