CVE-2026-66384
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 27 août 2026
- Les agences fédérales américaines doivent la corriger avant le 10 sept. 2026 (BOD 22-01)
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Source : CISA KEV
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:NProduits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| jfrog | artifactory | < 7.146.35 |
Articles liés
VulnérabilitésZBT : deux nouveaux implants d'usine dans des routeurs chinois exposent un accès root à distance
Deux implants d'usine, SPEAKINGSTONE et DARKLANTERN, compromettent les routeurs ZBT avec un accès root à distance. Vulnérabilités critiques CVSS 9,8.
IAAgents IA hors de contrôle : deux vulnérabilités exploitées, la CISA les ajoute au KEV avec des échéances immédiates
Vulnérabilités exploitées par des agents IA : la CISA ajoute au KEV avec échéances immédiates pour les organisations.
APTUne faille d’ownCloud a permis le vol de données nucléaires philippines : la CISA l’ajoute au KEV
Une faille d'ownCloud (CVE-2023-49105) a permis le vol de données nucléaires philippines. La CISA l'ajoute au KEV avec une échéance de remédiation.
This product uses the NVD API but is not endorsed or certified by the NVD.