Latest / VULNERABILITIES / SUPPLY CHAIN / JFROG
JFrog Artifactoryの認証バイパス CVE-2026-82329で管理者権限奪取のおそれ — 既定設定で未認証から悪用可能、公開直後に悪用報告
JFrogは2026年8月28日、Artifactoryの認証欠陥CVE-2026-82329を公表した。既定設定でネットワークから未認証の攻撃者が管理者権限を取得できる恐れがある。クラウドはパッチ済みだが、セルフホスト環境は修正版への更新が必要と同社は説明している。