CVE-2026-65617

Élevée8.8Publiée le 27 juillet 2026

Une faiblesse de désérialisation dans la gestion des paquets de JFrog Artifactory pourrait permettre à un utilisateur peu privilégié de compromettre la confidentialité, l'intégrité et la disponibilité dans des conditions de dépôt spécifiques.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-502
Éditeursjfrog

Produits concernés

ÉditeursProduitVersions
jfrogartifactory< 7.111.18

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE