Vulnerabilidades
11 Sep 2026 · 18:58
CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory
Análisis técnico de CVE-2026-42018 (CVSS 7.5, ALTA): JFrog Artifactory puede devolver un token de usuario anónimo interno a un solicitante no autenticado incluso con el acceso anónimo deshabilitado. Ya en el catálogo CISA KEV (explotación activa).
cve-2026-42018cvevulnerabilidadjfrogartifactorycisa-kevseguridad