CVE-2026-66018

Media6.5Publicada el 27 de julio de 2026

Los lectores de compilación pueden acceder a las propiedades de entorno de otro repositorio. Un llamador con acceso de lectura a un repositorio ordinario puede seleccionar un parámetro de repositorio legible al recuperar las propiedades de entorno para una compilación protegida, exponiendo los secretos del entorno de compilación (impacto en la confidencialidad; sin impacto demostrado en la integridad o la disponibilidad).

Puntuación CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-200
Fabricantesjfrog

Productos afectados

FabricantesProductoVersiones
jfrogartifactory< 7.146.34

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE