Записи jfrog
73 опубликованных записей вендора jfrog.
Профиль для исследователя
- Попали в KEV
- 4 · 5,5 %
- С эксплойтом
- 4 · 5,5 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 8,2 %
- Медиана: публикация → KEV
- 23 дн.
Повторяющиеся классы
- CWE-862 Missing Authorization14
- CWE-20 Improper Input Validation7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-287 Improper Authentication5
- CWE-284 Improper Access Control4
- CWE-352 Cross-Site Request Forgery (CSRF)4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
73 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
73На этой неделе | CVE-2026-82329Готовый эксплойт | Potential authentication bypass leading to administrative access in Artifactoryjfrog · artifactory · CWE-287 | Критическая9,8 | KEV | 14,1 % | 28 авг. 2026 г. |
68На этой неделе | CVE-2026-42016Готовый эксплойт | Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalationjfrog · artifactory · CWE-863 | Высокая8,8 | KEV | 8,6 % | 27 июл. 2026 г. |
63На этой неделе | CVE-2026-42018Готовый эксплойт | Anonymous user token generation exposure in JFrog Artifactoryjfrog · artifactory · CWE-287 | Высокая7,5 | KEV | 9,8 % | 12 авг. 2026 г. |
60На этой неделе | CVE-2019-17444Proof of concept | JFrog Artifactory does not enforce default admin password changejfrog · artifactory · CWE-521 | Критическая9,8 | — | 69,4 % | 12 окт. 2020 г. |
55В плане | CVE-2019-9733Proof of concept | An issue was discovered in JFrog Artifactory 6.7.3.jfrog · artifactory | Критическая9,8 | — | 52,9 % | 11 апр. 2019 г. |
51В плане | CVE-2026-66384Готовый эксплойт | Authenticated users may write data outside the intended Docker cache pathjfrog · artifactory · CWE-22 | Средняя5,3 | KEV | 0,7 % | 12 авг. 2026 г. |
47В плане | CVE-2016-10036Proof of concept | Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbitjfrog · artifactory · CWE-434 | Критическая9,8 | — | 25,6 % | 1 мая 2018 г. |
40В плане | CVE-2016-6501Эксплойта нет | JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object,jfrog · artifactory · CWE-20 | Критическая9,8 | — | 3,8 % | 9 дек. 2016 г. |
40В плане | CVE-2018-19971Эксплойта нет | JFrog Artifactory Pro 6.5.9 has Incorrect Access Control.jfrog · artifactory · CWE-345 | Критическая9,8 | — | 3,0 % | 16 апр. 2019 г. |
39Наблюдать | CVE-2022-0668Эксплойта нет | JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a specially crafted rjfrog · artifactory · CWE-274 | Критическая9,8 | — | 0,6 % | 8 янв. 2023 г. |
37Наблюдать | CVE-2020-7931Proof of concept | In JFrog Artifactory 5.x and 6.x, insecure FreeMarker template processing leads to remote code execution, e.g., by modifying a .ssh/authorizjfrog · artifactory | Высокая8,8 | — | 5,5 % | 23 янв. 2020 г. |
37Наблюдать | CVE-2024-6915Эксплойта нет | JFrog Artifactory Cache Poisoningjfrog · artifactory · CWE-20 | Критическая9,3 | — | 0,6 % | 5 авг. 2024 г. |
36Наблюдать | CVE-2022-0573Эксплойта нет | JFrog Artifactory before 7.36.1 and 6.23.41, is vulnerable to Insecure Deserialization of untrusted data which can lead to DoS, Privilege Esjfrog · artifactory · CWE-502 | Высокая8,8 | — | 2,0 % | 16 мая 2022 г. |
36Наблюдать | CVE-2024-4142Эксплойта нет | JFrog Artifactory Improper input validation within token creation flowjfrog · artifactory · CWE-20 | Критическая9,0 | — | 0,7 % | 1 мая 2024 г. |
35Наблюдать | CVE-2021-3860Эксплойта нет | JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user jfrog · artifactory · CWE-89 | Высокая8,8 | — | 1,0 % | 20 дек. 2021 г. |
35Наблюдать | CVE-2023-42661Эксплойта нет | JFrog Artifactory Improper input validation leads to arbitrary file writejfrog · artifactory · CWE-20 | Высокая8,8 | — | 0,9 % | 7 мар. 2024 г. |
35Наблюдать | CVE-2018-1000206Эксплойта нет | JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Classjfrog · artifactory · CWE-352 | Высокая8,8 | — | 0,8 % | 13 июл. 2018 г. |
35Наблюдать | CVE-2026-65617Эксплойта нет | Potential remote code execution on an Artifactory package service container.jfrog · artifactory · CWE-502 | Высокая8,8 | — | 0,6 % | 27 июл. 2026 г. |
35Наблюдать | CVE-2026-66014Эксплойта нет | Potential authentication bypass leading to privilege escalation in Artifactoryjfrog · artifactory · CWE-287 | Высокая8,8 | — | 0,6 % | 27 июл. 2026 г. |
35Наблюдать | CVE-2026-65921Эксплойта нет | Potential path traversal leading to unauthorized file writesjfrog · artifactory · CWE-22 | Высокая8,8 | — | 0,6 % | 27 июл. 2026 г. |
35Наблюдать | CVE-2026-42017Эксплойта нет | Privilege escalation via JFrog Worker event token exposurejfrog · artifactory · CWE-200 | Высокая8,8 | — | 0,5 % | 27 июл. 2026 г. |
35Наблюдать | CVE-2026-69106Эксплойта нет | Potential cache poisoning in JFrog Artifactoryjfrog · artifactory · CWE-20 | Высокая8,8 | — | 0,5 % | 12 авг. 2026 г. |
35Наблюдать | CVE-2026-65616Proof of concept | Potential privilege escalation to JFrog administrator privilegesjfrog · artifactory · CWE-347 | Высокая8,8 | — | 0,4 % | 27 июл. 2026 г. |
35Наблюдать | CVE-2021-23163Эксплойта нет | JFrog Artifactory prior to version 7.33.6 and 6.23.38, is vulnerable to CSRF ( Cross-Site Request Forgery) for specific endpoints.jfrog · artifactory · CWE-352 | Высокая8,8 | — | 0,4 % | 6 июл. 2022 г. |
32Наблюдать | CVE-2026-66375Эксплойта нет | Low-privilege users may remove protected Artifactory metadatajfrog · artifactory · CWE-862 | Высокая8,1 | — | 0,4 % | 12 авг. 2026 г. |
- CVE-2026-8232973На этой неделе
Potential authentication bypass leading to administrative access in Artifactory
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 14 %jfrog · artifactory28 авг. 2026 г.
- CVE-2026-4201668На этой неделе
Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 9 %jfrog · artifactory27 июл. 2026 г.
- CVE-2026-4201863На этой неделе
Anonymous user token generation exposure in JFrog Artifactory
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 10 %jfrog · artifactory12 авг. 2026 г.
- CVE-2019-1744460На этой неделе
JFrog Artifactory does not enforce default admin password change
КритическаяCVSS 9,8Proof of conceptEPSS 69 %jfrog · artifactory12 окт. 2020 г.
- CVE-2019-973355В плане
An issue was discovered in JFrog Artifactory 6.7.3.
КритическаяCVSS 9,8Proof of conceptEPSS 53 %jfrog · artifactory11 апр. 2019 г.
- CVE-2026-6638451В плане
Authenticated users may write data outside the intended Docker cache path
СредняяCVSS 5,3KEVГотовый эксплойтEPSS 1 %jfrog · artifactory12 авг. 2026 г.
- CVE-2016-1003647В плане
Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbit
КритическаяCVSS 9,8Proof of conceptEPSS 26 %jfrog · artifactory1 мая 2018 г.
- CVE-2016-650140В плане
JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object,
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %jfrog · artifactory9 дек. 2016 г.
- CVE-2018-1997140В плане
JFrog Artifactory Pro 6.5.9 has Incorrect Access Control.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %jfrog · artifactory16 апр. 2019 г.
- CVE-2022-066839Наблюдать
JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a specially crafted r
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jfrog · artifactory8 янв. 2023 г.
- CVE-2020-793137Наблюдать
In JFrog Artifactory 5.x and 6.x, insecure FreeMarker template processing leads to remote code execution, e.g., by modifying a .ssh/authoriz
ВысокаяCVSS 8,8Proof of conceptEPSS 5 %jfrog · artifactory23 янв. 2020 г.
- CVE-2024-691537Наблюдать
JFrog Artifactory Cache Poisoning
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %jfrog · artifactory5 авг. 2024 г.
- CVE-2022-057336Наблюдать
JFrog Artifactory before 7.36.1 and 6.23.41, is vulnerable to Insecure Deserialization of untrusted data which can lead to DoS, Privilege Es
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %jfrog · artifactory16 мая 2022 г.
- CVE-2024-414236Наблюдать
JFrog Artifactory Improper input validation within token creation flow
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %jfrog · artifactory1 мая 2024 г.
- CVE-2021-386035Наблюдать
JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory20 дек. 2021 г.
- CVE-2023-4266135Наблюдать
JFrog Artifactory Improper input validation leads to arbitrary file write
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory7 мар. 2024 г.
- CVE-2018-100020635Наблюдать
JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Class
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory13 июл. 2018 г.
- CVE-2026-6561735Наблюдать
Potential remote code execution on an Artifactory package service container.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory27 июл. 2026 г.
- CVE-2026-6601435Наблюдать
Potential authentication bypass leading to privilege escalation in Artifactory
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory27 июл. 2026 г.
- CVE-2026-6592135Наблюдать
Potential path traversal leading to unauthorized file writes
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory27 июл. 2026 г.
- CVE-2026-4201735Наблюдать
Privilege escalation via JFrog Worker event token exposure
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory27 июл. 2026 г.
- CVE-2026-6910635Наблюдать
Potential cache poisoning in JFrog Artifactory
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jfrog · artifactory12 авг. 2026 г.
- CVE-2026-6561635Наблюдать
Potential privilege escalation to JFrog administrator privileges
ВысокаяCVSS 8,8Proof of conceptEPSS 0 %jfrog · artifactory27 июл. 2026 г.
- CVE-2021-2316335Наблюдать
JFrog Artifactory prior to version 7.33.6 and 6.23.38, is vulnerable to CSRF ( Cross-Site Request Forgery) for specific endpoints.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %jfrog · artifactory6 июл. 2022 г.
- CVE-2026-6637532Наблюдать
Low-privilege users may remove protected Artifactory metadata
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %jfrog · artifactory12 авг. 2026 г.