JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory

Imported from official source

Advisory

Cybersecurity Classified by Officially

JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory

Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità "critica", relativa al prodotto JFrog Artifactory, piattaforma per la gestione centralizzata di repository di artefatti software e componenti della catena di sviluppo applicativa. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto non autenticato di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-82329, di tipo "Authentication Bypass", e con CVSS 3.1 pari a 9.8, è dovuta a una gestione non adeguata dei meccanismi di autenticazione. In presenza di configurazioni di default, un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare richieste HTTPS opportunamente predisposte al fine di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.

  • 7.161.x, versioni precedenti alla 7.161.20
  • 7.146.x, versioni precedenti alla 7.146.38
  • 7.133.x, versioni precedenti alla 7.133.29
  • 7.125.x, versioni precedenti alla 7.125.20
  • 7.117.x, versioni precedenti alla 7.117.28
  • 7.111.x, dalla versione 7.111.4 alla 7.111.21 (esclusa)
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.acn.gov.it/portale/w/jfrog-rilevato-sfruttamento-in-rete-della-cve-2026-82329-relativa-ad-artifactory

    Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Agenzia per la Cybersicurezza Nazionale — imported from official source
    Official source
    https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
    Imported
    September 29, 2026 12:30
    Versions
    1 recorded
    Identity
    https://www.acn.gov.it/portale/w/jfrog-rilevato-sfruttamento-in-rete-della-cve-2026-823...

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.