CVE-2026-65925

Severity CVSS v4.0:
Pending analysis
Type:
CWE-918 Server-Side Request Forgery (SSRF)
Publication date:
27/07/2026
Last modified:
30/07/2026

Description

A user with JFrog Artifactory Cargo remote repository read access could make Artifactory request unintended URLs and return the response.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.111.18 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.117.0 (including) 7.117.25 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.125.0 (including) 7.125.18 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.133.0 (including) 7.133.27 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.146.0 (including) 7.146.34 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.161.0 (including) 7.161.15 (excluding)