CVE-2026-42018: presente nel catalogo CISA KEV

CVE-2026-42018 · CVSS 7.5 HIGH · KEV 2026-09-11 · patch disponibile

JFrog Artifactory could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.

CVE-2026-42018 viene sfruttato?

Quali prodotti e versioni sono interessati?

Esiste una patch?

Cosa ha pubblicato PlainSec su CVE-2026-42018

Fonti primarie

Cosa questa scheda non dice

KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-18.