Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Autenticación inadecuada en Artifactory de JFrog

Fecha de publicación 08/09/2026
Identificador
INCIBE-2026-611
Importancia
5 - Crítica
Recursos Afectados
  • Artifactory 7.161.x: versiones desde la 7.161.0 hasta la 7.161.19;
  • Artifactory 7.146.x: versiones desde la 7.146.0 hasta la 7.146.36;
  • Artifactory 7.133.x: versiones desde la 7.133.0 hasta la 7.133.28;
  • Artifactory 7.125.x: versiones desde la 7.125.0 hasta la 7.125.19;
  • Artifactory 7.117.x: versiones desde la 7.117.0 hasta la 7.117.27;
  • Artifactory 7.111.x: versiones desde la 7.111.4 hasta la 7.111.20.
Descripción

JFrog ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante eludir la autenticación y obtener acceso administrativo.

Solución
  • Artifactory 7.161.x: actualizar a la versión 7.161.20 o posterior;
  • Artifactory 7.146.x: actualizar a la versión 7.146.38 o posterior;
  • Artifactory 7.133.x: actualizar a la versión 7.133.29 o posterior;
  • Artifactory 7.125.x: actualizar a la versión 7.125.20 o posterior;
  • Artifactory 7.117.x: actualizar a la versión 7.117.28 o posterior;
  • Artifactory 7.111.x: actualizar a la versión 7.111.21 o posterior.
Detalle

CVE-2026-82329: vulnerabilidad de autenticación incorrecta. Un atacante que logre acceder a una instancia autogestionada vulnerable podría cruzar un límite de autenticación y obtener privilegios administrativos sin credenciales válidas.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-82329 Crítica No JFROG