Vulnerabilidades
11 Sep 2026 · 19:00
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
JFrog Artifactory Self-Hosted anterior a 7.133.11 permite escalada de privilegios (CVSS 8.1, CWE-863) al validar la firma del token pero no su scope. Incluida en el catálogo CISA KEV: explotación activa confirmada.
cve-2026-42016cvevulnerabilidadjfrogartifactorydevopsseguridadkevcisa