CVE-2026-66014

Severity CVSS v4.0:
Pending analysis
Type:
CWE-287 Authentication Issues
Publication date:
27/07/2026
Last modified:
30/07/2026

Description

JFrog Artifactory contains an authentication handling weakness in internal request processing that, under specific conditions, may allow an attacker to escalate privileges beyond the intended access level.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.111.18 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.117.0 (including) 7.117.25 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.125.0 (including) 7.125.18 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.133.0 (including) 7.133.27 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.146.0 (including) 7.146.34 (excluding)
cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:* 7.161.0 (including) 7.161.15 (excluding)