Vulnerabilidades en JFrog
64 resultadosAnálisis Vexday
JFrog apresenta 20 CVEs catalogadas, com 3 classificadas como críticas, mas nenhuma sob ataque ativo conhecido (KEV = 0) e nenhuma publicação nos últimos 90 dias, indicando risco estável. A fraqueza dominante é validação inadequada de entrada (CWE-20), típica de falhas de controle de dados que requerem monitoramento contínuo. O panorama sugere vulnerabilidades legadas sem exploração em massa, reduzindo urgência de remediação imediata, embora as críticas demandem avaliação de impacto.
CVE-2026-69104HIGHPotential unauthorized repository migration in JFrog ArtifactoryEPSS 0.2%CVE-2026-66376MEDIUMDeleted users may temporarily retain access to JFrog ArtifactoryEPSS 0.2%CVE-2026-69105HIGHPotential package cache integrity issue in JFrog ArtifactoryEPSS 0.1%CVE-2026-66016MEDIUMRendered Artifactory Helm manifests may contain generated TLS private keysEPSS 0.1%