- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 54 bản ghi đã phân tích
Tính đến 20/09/2026, trong dữ liệu CyStack đã phân tích, artifactory ghi nhận 43 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 18 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Đáng chú ý, 4 lỗ hổng trong số này nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của artifactory và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-82329Potential authentication bypass leading to administrative access in Artifactory | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-70550Potential unauthorized access to private Composer repository metadata in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-70548SSRF In CocoaPods Via JFrog Artifactory External Dependency | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-69104Potential unauthorized repository migration in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70551Server-Side Request Forgery Via VCS remote download in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69106Potential cache poisoning in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42018Anonymous user token generation exposure in JFrog Artifactory | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69107Potential unauthorized artifact access in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-69105Potential package cache integrity issue in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70547Potential unauthorized metadata exposure in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66016Rendered Artifactory Helm manifests may contain generated TLS private keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68759Integration credential holders may impersonate users in JFrog Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65926Private Release Bundle versions may be disclosed under specific configurations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-66384Authenticated users may write data outside the intended Docker cache path | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68758Authenticated users may access restricted Artifactory support information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66375Low-privilege users may remove protected Artifactory metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68757Potential improper SAML signature verification in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68756Potential insecure deserialization in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66382Authenticated users may write files outside the intended Artifactory work directory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66381Repository readers may access content outside configured upstream paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68760Potential remember-me authentication bypass in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66379Authenticated users may view private Puppet module metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66378Authenticated users may access private NuGet metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66377Anonymous users may access restricted Artifactory repository information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68755Bundle writers may alter trusted release information in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66380Authenticated users may access private OCI referrer metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68754Publishers without delete permission can overwrite docker layer information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68753Anonymous users may access restricted Artifactory content under specific configurations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66376Deleted users may temporarily retain access to JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68752Project Resource Managers may escalate privileges in JFrog Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65922Potential unauthorized modification of Artifactory internal metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65923Potential server-side request forgery in Artifactory Ansible repository handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65617Potential remote code execution on an Artifactory package service container. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65924Server-Side Request Forgery (SSRF) via Terraform Remote repository | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65925Server-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repository | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65616Potential privilege escalation to JFrog administrator privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66015JFrog Platform contains an authorization flaw that may allow authenticated privilege escalation. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65618Improper URL validation when handling specific URLs Pub, Terraform and Docker packages might lead to SSRF vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66018JFrog Artifactory build environment properties exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66014Potential authentication bypass leading to privilege escalation in Artifactory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65921Potential path traversal leading to unauthorized file writes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42017Privilege escalation via JFrog Worker event token exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42016Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2024-6915JFrog Artifactory Cache Poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-2248JFrog Artifactory Header Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4142JFrog Artifactory Improper input validation within token creation flow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/05/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-3505JFrog Self-Hosted Artifactory Proxy configuration accessible to low-privilege users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2247JFrog Artifactory Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-42509JFrog Artifactory Sensitive Data Leakage in Repository configuration process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42661JFrog Artifactory Improper input validation leads to arbitrary file write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-42662JFrog Artifactory Improper SSO Mechanism may lead to Exposure of Access Tokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-42508JFrog Artifactory Improper header input validation leads to email manipulation sent from the platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0668 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-23163 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/07/2022 | Mức độ nghiêm trọngThấp |
CVE-2021-46687 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/07/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-45721 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/07/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41834 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-45730 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/05/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0573 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/05/2022 | Mức độ nghiêm trọngCao |
CVE-2021-46270 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành02/03/2022 | Mức độ nghiêm trọngThấp |
CVE-2021-45074 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành02/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-3860 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/12/2021 | Mức độ nghiêm trọngCao |
CVE-2019-17444JFrog Artifactory does not enforce default admin password change | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/10/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-2164 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành25/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-2165 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành25/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-19937 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-7931 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành23/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-10324 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành31/05/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-10323 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành31/05/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-10321 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành31/05/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-10322 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành31/05/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-19971 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/04/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-9733 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành11/04/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1000424 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/01/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1000206 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/07/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-1000623 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/07/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-10036 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành01/05/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-6501 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/12/2016 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan