jfrog records
73 published records for vendor jfrog.
Researcher profile
- Entered KEV
- 4 · 5.5%
- Weaponized
- 4 · 5.5%
- Pre-auth RCE
- 2
- With a fix record
- 8.2%
- Median publish → KEV
- 23 days
Recurring classes
- CWE-862 Missing Authorization14
- CWE-20 Improper Input Validation7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-287 Improper Authentication5
- CWE-284 Improper Access Control4
- CWE-352 Cross-Site Request Forgery (CSRF)4
The weakness classes this vendor ships most often: where to look.
CWEAll records
73 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
73This week | CVE-2026-82329Weaponized | Potential authentication bypass leading to administrative access in Artifactoryjfrog · artifactory · CWE-287 | Critical9.8 | KEV | 14.1% | Aug 28, 2026 |
68This week | CVE-2026-42016Weaponized | Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalationjfrog · artifactory · CWE-863 | High8.8 | KEV | 8.6% | Jul 27, 2026 |
63This week | CVE-2026-42018Weaponized | Anonymous user token generation exposure in JFrog Artifactoryjfrog · artifactory · CWE-287 | High7.5 | KEV | 9.8% | Aug 12, 2026 |
60This week | CVE-2019-17444Proof of concept | JFrog Artifactory does not enforce default admin password changejfrog · artifactory · CWE-521 | Critical9.8 | — | 69.4% | Oct 12, 2020 |
55Plan | CVE-2019-9733Proof of concept | An issue was discovered in JFrog Artifactory 6.7.3.jfrog · artifactory | Critical9.8 | — | 52.9% | Apr 11, 2019 |
51Plan | CVE-2026-66384Weaponized | Authenticated users may write data outside the intended Docker cache pathjfrog · artifactory · CWE-22 | Medium5.3 | KEV | 0.7% | Aug 12, 2026 |
47Plan | CVE-2016-10036Proof of concept | Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbitjfrog · artifactory · CWE-434 | Critical9.8 | — | 25.6% | May 1, 2018 |
40Plan | CVE-2016-6501No exploit | JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object,jfrog · artifactory · CWE-20 | Critical9.8 | — | 3.8% | Dec 9, 2016 |
40Plan | CVE-2018-19971No exploit | JFrog Artifactory Pro 6.5.9 has Incorrect Access Control.jfrog · artifactory · CWE-345 | Critical9.8 | — | 3.0% | Apr 16, 2019 |
39Monitor | CVE-2022-0668No exploit | JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a specially crafted rjfrog · artifactory · CWE-274 | Critical9.8 | — | 0.6% | Jan 8, 2023 |
37Monitor | CVE-2020-7931Proof of concept | In JFrog Artifactory 5.x and 6.x, insecure FreeMarker template processing leads to remote code execution, e.g., by modifying a .ssh/authorizjfrog · artifactory | High8.8 | — | 5.5% | Jan 23, 2020 |
37Monitor | CVE-2024-6915No exploit | JFrog Artifactory Cache Poisoningjfrog · artifactory · CWE-20 | Critical9.3 | — | 0.6% | Aug 5, 2024 |
36Monitor | CVE-2022-0573No exploit | JFrog Artifactory before 7.36.1 and 6.23.41, is vulnerable to Insecure Deserialization of untrusted data which can lead to DoS, Privilege Esjfrog · artifactory · CWE-502 | High8.8 | — | 2.0% | May 16, 2022 |
36Monitor | CVE-2024-4142No exploit | JFrog Artifactory Improper input validation within token creation flowjfrog · artifactory · CWE-20 | Critical9.0 | — | 0.7% | May 1, 2024 |
35Monitor | CVE-2021-3860No exploit | JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user jfrog · artifactory · CWE-89 | High8.8 | — | 1.0% | Dec 20, 2021 |
35Monitor | CVE-2023-42661No exploit | JFrog Artifactory Improper input validation leads to arbitrary file writejfrog · artifactory · CWE-20 | High8.8 | — | 0.9% | Mar 7, 2024 |
35Monitor | CVE-2018-1000206No exploit | JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Classjfrog · artifactory · CWE-352 | High8.8 | — | 0.8% | Jul 13, 2018 |
35Monitor | CVE-2026-65617No exploit | Potential remote code execution on an Artifactory package service container.jfrog · artifactory · CWE-502 | High8.8 | — | 0.6% | Jul 27, 2026 |
35Monitor | CVE-2026-66014No exploit | Potential authentication bypass leading to privilege escalation in Artifactoryjfrog · artifactory · CWE-287 | High8.8 | — | 0.6% | Jul 27, 2026 |
35Monitor | CVE-2026-65921No exploit | Potential path traversal leading to unauthorized file writesjfrog · artifactory · CWE-22 | High8.8 | — | 0.6% | Jul 27, 2026 |
35Monitor | CVE-2026-42017No exploit | Privilege escalation via JFrog Worker event token exposurejfrog · artifactory · CWE-200 | High8.8 | — | 0.5% | Jul 27, 2026 |
35Monitor | CVE-2026-69106No exploit | Potential cache poisoning in JFrog Artifactoryjfrog · artifactory · CWE-20 | High8.8 | — | 0.5% | Aug 12, 2026 |
35Monitor | CVE-2026-65616Proof of concept | Potential privilege escalation to JFrog administrator privilegesjfrog · artifactory · CWE-347 | High8.8 | — | 0.4% | Jul 27, 2026 |
35Monitor | CVE-2021-23163No exploit | JFrog Artifactory prior to version 7.33.6 and 6.23.38, is vulnerable to CSRF ( Cross-Site Request Forgery) for specific endpoints.jfrog · artifactory · CWE-352 | High8.8 | — | 0.4% | Jul 6, 2022 |
32Monitor | CVE-2026-66375No exploit | Low-privilege users may remove protected Artifactory metadatajfrog · artifactory · CWE-862 | High8.1 | — | 0.4% | Aug 12, 2026 |
- CVE-2026-8232973This week
Potential authentication bypass leading to administrative access in Artifactory
CriticalCVSS 9.8KEVWeaponizedEPSS 14%jfrog · artifactoryAug 28, 2026
- CVE-2026-4201668This week
Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation
HighCVSS 8.8KEVWeaponizedEPSS 9%jfrog · artifactoryJul 27, 2026
- CVE-2026-4201863This week
Anonymous user token generation exposure in JFrog Artifactory
HighCVSS 7.5KEVWeaponizedEPSS 10%jfrog · artifactoryAug 12, 2026
- CVE-2019-1744460This week
JFrog Artifactory does not enforce default admin password change
CriticalCVSS 9.8Proof of conceptEPSS 69%jfrog · artifactoryOct 12, 2020
- CVE-2019-973355Plan
An issue was discovered in JFrog Artifactory 6.7.3.
CriticalCVSS 9.8Proof of conceptEPSS 53%jfrog · artifactoryApr 11, 2019
- CVE-2026-6638451Plan
Authenticated users may write data outside the intended Docker cache path
MediumCVSS 5.3KEVWeaponizedEPSS 1%jfrog · artifactoryAug 12, 2026
- CVE-2016-1003647Plan
Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbit
CriticalCVSS 9.8Proof of conceptEPSS 26%jfrog · artifactoryMay 1, 2018
- CVE-2016-650140Plan
JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object,
CriticalCVSS 9.8No exploitEPSS 4%jfrog · artifactoryDec 9, 2016
- CVE-2018-1997140Plan
JFrog Artifactory Pro 6.5.9 has Incorrect Access Control.
CriticalCVSS 9.8No exploitEPSS 3%jfrog · artifactoryApr 16, 2019
- CVE-2022-066839Monitor
JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a specially crafted r
CriticalCVSS 9.8No exploitEPSS 1%jfrog · artifactoryJan 8, 2023
- CVE-2020-793137Monitor
In JFrog Artifactory 5.x and 6.x, insecure FreeMarker template processing leads to remote code execution, e.g., by modifying a .ssh/authoriz
HighCVSS 8.8Proof of conceptEPSS 5%jfrog · artifactoryJan 23, 2020
- CVE-2024-691537Monitor
JFrog Artifactory Cache Poisoning
CriticalCVSS 9.3No exploitEPSS 1%jfrog · artifactoryAug 5, 2024
- CVE-2022-057336Monitor
JFrog Artifactory before 7.36.1 and 6.23.41, is vulnerable to Insecure Deserialization of untrusted data which can lead to DoS, Privilege Es
HighCVSS 8.8No exploitEPSS 2%jfrog · artifactoryMay 16, 2022
- CVE-2024-414236Monitor
JFrog Artifactory Improper input validation within token creation flow
CriticalCVSS 9.0No exploitEPSS 1%jfrog · artifactoryMay 1, 2024
- CVE-2021-386035Monitor
JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryDec 20, 2021
- CVE-2023-4266135Monitor
JFrog Artifactory Improper input validation leads to arbitrary file write
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryMar 7, 2024
- CVE-2018-100020635Monitor
JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Class
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryJul 13, 2018
- CVE-2026-6561735Monitor
Potential remote code execution on an Artifactory package service container.
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryJul 27, 2026
- CVE-2026-6601435Monitor
Potential authentication bypass leading to privilege escalation in Artifactory
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryJul 27, 2026
- CVE-2026-6592135Monitor
Potential path traversal leading to unauthorized file writes
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryJul 27, 2026
- CVE-2026-4201735Monitor
Privilege escalation via JFrog Worker event token exposure
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryJul 27, 2026
- CVE-2026-6910635Monitor
Potential cache poisoning in JFrog Artifactory
HighCVSS 8.8No exploitEPSS 1%jfrog · artifactoryAug 12, 2026
- CVE-2026-6561635Monitor
Potential privilege escalation to JFrog administrator privileges
HighCVSS 8.8Proof of conceptEPSS 0%jfrog · artifactoryJul 27, 2026
- CVE-2021-2316335Monitor
JFrog Artifactory prior to version 7.33.6 and 6.23.38, is vulnerable to CSRF ( Cross-Site Request Forgery) for specific endpoints.
HighCVSS 8.8No exploitEPSS 0%jfrog · artifactoryJul 6, 2022
- CVE-2026-6637532Monitor
Low-privilege users may remove protected Artifactory metadata
HighCVSS 8.1No exploitEPSS 0%jfrog · artifactoryAug 12, 2026