CVE-2026-66014

Élevée8.8Publiée le 27 juillet 2026

JFrog Artifactory contient une faiblesse dans la gestion de l'authentification lors du traitement des requêtes internes qui, dans des conditions spécifiques, peut permettre à un attaquant d'élever ses privilèges au-delà du niveau d'accès prévu.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287
Éditeursjfrog

Produits concernés

ÉditeursProduitVersions
jfrogartifactory< 7.111.18

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE