CVE-2026-65616: stato di sfruttamento e disponibilità della patch
CVE-2026-65616 · CVSS 8.8 HIGH · EPSS <1%
Incorrect authorization validation in refresh token signature allows non-admin users to obtain a signed JFrog administrator token.
CVE-2026-65616 viene sfruttato?
- Non è nel catalogo CISA KEV.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al <1%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2026-65616
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-12.