CVE-2026-65924

Media6.5Publicada el 27 de julio de 2026

Se determinó que la compatibilidad de JFrog Artifactory con repositorios remotos de Terraform era susceptible a Server-Side Request Forgery (SSRF). Un usuario autenticado - o, si el acceso anónimo está habilitado en el repositorio, un usuario no autenticado - podría hacer que Artifactory emitiera solicitudes HTTP salientes a destinos arbitrarios y recibiera el contenido de la respuesta.

Puntuación CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-918
Fabricantesjfrog

Productos afectados

FabricantesProductoVersiones
jfrogartifactory< 7.111.18

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE