
Critical JFrog Artifactory bug maakt admin-tokens mogelijk
Een kritieke authenticatie-omzeiling (CVE-2026-82329) in JFrog Artifactory wordt actief uitgebuit om administratortokens te vervalsen, waardoor ongeauthenticeerde aanvallers volledige controle over een zelfbeheerde instance kunnen krijgen. Het onderzoek van watchTowr laat zien dat de kwetsbaarheid in de standaardconfiguratie zit en dat de gegenereerde tokens onverminderd geldig blijven zelfs na een upgrade van de binary.
JFrog heeft de fout op 28 augustus verholpen in de versies 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 en 7.161.20, terwijl de cloud-omgevingen al beschermd waren. JFrog Artifactory kan hierdoor misbruikt worden om artefacten te wijzigen en schadelijke code naar downstream-systemen te verspreiden.
Meer details staan op de pagina van BleepingComputer.









