Numéro de série : AV26-867
Date : 1 septembre 2026
Mise à jour : 11 septembre 2026
En date du 28 août 2026, jfrog est touché par une vulnérabilité dans le produit suivant :
- Artifactory
- Versions antérieures à la version 7.111.21
- Versions antérieures à la version 7.117.28
- Versions antérieures à la version 7.125.20
- Versions antérieures à la version 7.133.29
- Versions antérieures à la version 7.146.38
- Versions antérieures à la version 7.161.20
Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-82329 liée à JFrog Artifactory est exploitée dans la nature.
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
Mise à jour 1
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-82329 à son catalogue de vulnérabilités exploitées connues (KEV) le 2 septembre 2026.
Mise à jour 2
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-42016 et CVE-2026-42018 à son catalogue de vulnérabilités exploitées connues (KEV) le 11 septembre 2026.