JFrog Artifactory could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.
CVE-2026-42018 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-09-11.
Scadenza di remediation federale: 2026-09-25.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.