CVE-2026-66384: presente nel catalogo CISA KEV
CVE-2026-66384 · CVSS 5.3 MEDIUM · KEV 2026-08-27 · patch disponibile
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
CVE-2026-66384 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-08-27.
- Scadenza di remediation federale: 2026-09-10.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
- JFrog · Artifactory · SaaS <7.164.0
- JFrog · Artifactory · Self-Managed <7.161.16
Esiste una patch?
- Artifactory SaaS 7.164.0
- Artifactory Self-Managed 7.161.16
Cosa ha pubblicato PlainSec su CVE-2026-66384
Fonti primarie
Cosa questa scheda non dice
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-28.