Autenticación inadecuada en Artifactory de JFrog
Fecha de publicación 08/09/2026
Identificador
INCIBE-2026-611
Importancia
5 - Crítica
Recursos Afectados
- Artifactory 7.161.x: versiones desde la 7.161.0 hasta la 7.161.19;
- Artifactory 7.146.x: versiones desde la 7.146.0 hasta la 7.146.36;
- Artifactory 7.133.x: versiones desde la 7.133.0 hasta la 7.133.28;
- Artifactory 7.125.x: versiones desde la 7.125.0 hasta la 7.125.19;
- Artifactory 7.117.x: versiones desde la 7.117.0 hasta la 7.117.27;
- Artifactory 7.111.x: versiones desde la 7.111.4 hasta la 7.111.20.
Descripción
JFrog ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante eludir la autenticación y obtener acceso administrativo.
Solución
- Artifactory 7.161.x: actualizar a la versión 7.161.20 o posterior;
- Artifactory 7.146.x: actualizar a la versión 7.146.38 o posterior;
- Artifactory 7.133.x: actualizar a la versión 7.133.29 o posterior;
- Artifactory 7.125.x: actualizar a la versión 7.125.20 o posterior;
- Artifactory 7.117.x: actualizar a la versión 7.117.28 o posterior;
- Artifactory 7.111.x: actualizar a la versión 7.111.21 o posterior.
Detalle
CVE-2026-82329: vulnerabilidad de autenticación incorrecta. Un atacante que logre acceder a una instancia autogestionada vulnerable podría cruzar un límite de autenticación y obtener privilegios administrativos sin credenciales válidas.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-82329 | Crítica | No | JFROG |
Listado de referencias
Etiquetas


