Exposição de Artifactory

Development
81
score de exposição
7
sites usam
4
em exploração
5
críticos
Análise Vexday

O histórico de vulnerabilidades do Artifactory reúne 11 CVEs catalogadas, das quais 4 são classificadas com severidade crítica — uma proporção que merece atenção no processo de gestão de risco. Nenhuma das vulnerabilidades consta atualmente no catálogo KEV da CISA, colocando a taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão ofensiva relativamente contida no momento. Ainda assim, o EPSS mais alto observado chega a 0,69, associado à CVE-2019-17444, indicando probabilidade estatisticamente elevada de exploração para essa falha específica, que deve ser tratada como prioridade mesmo na ausência de registro formal no KEV. O tipo de falha mais frequente é CWE-20 (validação inadequada de entrada), padrão que tende a se manifestar em múltiplos vetores de ataque e reforça a necessidade de controles rigorosos na camada de entrada de dados.

CVEs

54 resultados
CVE-2026-68760MEDIUMPotential remember-me authentication bypass in JFrog ArtifactoryEPSS 0.4%CVE-2026-65925MEDIUMServer-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repositoryEPSS 0.4%CVE-2026-69106HIGHPotential cache poisoning in JFrog ArtifactoryEPSS 0.4%CVE-2026-65923MEDIUMPotential server-side request forgery in Artifactory Ansible repository handlingEPSS 0.3%CVE-2026-68756MEDIUMPotential insecure deserialization in JFrog ArtifactoryEPSS 0.3%CVE-2026-68752HIGHProject Resource Managers may escalate privileges in JFrog ArtifactoryEPSS 0.3%CVE-2026-69107MEDIUMPotential unauthorized artifact access in JFrog ArtifactoryEPSS 0.3%CVE-2026-66381MEDIUMRepository readers may access content outside configured upstream pathsEPSS 0.3%CVE-2026-42017HIGHPrivilege escalation via JFrog Worker event token exposureEPSS 0.3%CVE-2026-66375HIGHLow-privilege users may remove protected Artifactory metadataEPSS 0.3%CVE-2024-2248MEDIUMJFrog Artifactory Header InjectionEPSS 0.3%CVE-2026-66377MEDIUMAnonymous users may access restricted Artifactory repository informationEPSS 0.3%CVE-2026-66382MEDIUMAuthenticated users may write files outside the intended Artifactory work directoryEPSS 0.3%CVE-2026-68758MEDIUMAuthenticated users may access restricted Artifactory support informationEPSS 0.3%CVE-2026-65922HIGHPotential unauthorized modification of Artifactory internal metadataEPSS 0.3%CVE-2026-68753MEDIUMAnonymous users may access restricted Artifactory content under specific configurationsEPSS 0.2%CVE-2026-68759HIGHIntegration credential holders may impersonate users in JFrog AccessEPSS 0.2%CVE-2026-65616HIGHPotential privilege escalation to JFrog administrator privilegesEPSS 0.2%CVE-2026-68754MEDIUMPublishers without delete permission can overwrite docker layer informationEPSS 0.2%CVE-2026-66379MEDIUMAuthenticated users may view private Puppet module metadataEPSS 0.2%