Zum Inhalt springen
CVE-2026-66384MediumCVSS: 5.3

Kritische Sicherheitslücke in JFrog (CVE-2026-66384)

In JFrog wurde eine Sicherheitslücke (CVE-2026-66384) entdeckt. Details und Übersetzung folgen.

METADATEN

Entdeckt:
12.08.2026
Patch verfügbar:
Nein

BETROFFENE SYSTEME

  • JFrog Artifactory 0 <7.146.35
  • JFrog Artifactory 7.161.0 <7.161.16

Zusammenfassung

In JFrog wurde eine Sicherheitslücke (CVE-2026-66384) mit CVSS-Score 5.3 entdeckt.

Technische Details

Die detaillierte Analyse konnte nicht automatisch erstellt werden. Siehe Original-Beschreibung unten.

Original-Beschreibung (englisch):

An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.

Empfehlungen

  • Überprüfen Sie, ob Sie betroffene Systeme verwenden
  • Installieren Sie verfügbare Sicherheitsupdates
  • Überwachen Sie offizielle Quellen für Updates

Quellen

https://docs.jfrog.com/releases/docs/jfrog-security-advisories https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases