CVE-2026-82329Potential authentication bypass leading to administrative access in Artifactory Exploitation status KEV Fix YesAffected product A artifactory Published 08/28/2026 Severity Critical CVE-2026-70550Potential unauthorized access to private Composer repository metadata in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/25/2026 Severity Medium CVE-2026-70548SSRF In CocoaPods Via JFrog Artifactory External Dependency Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/25/2026 Severity Low CVE-2026-69104Potential unauthorized repository migration in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/25/2026 Severity High CVE-2026-70551Server-Side Request Forgery Via VCS remote download in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/25/2026 Severity High CVE-2026-69106Potential cache poisoning in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-42018Anonymous user token generation exposure in JFrog Artifactory Exploitation status KEV Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-69107Potential unauthorized artifact access in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-69105Potential package cache integrity issue in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-70547Potential unauthorized metadata exposure in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66016Rendered Artifactory Helm manifests may contain generated TLS private keys Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68759Integration credential holders may impersonate users in JFrog Access Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-65926Private Release Bundle versions may be disclosed under specific configurations Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Low CVE-2026-66384Authenticated users may write data outside the intended Docker cache path Exploitation status KEV Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68758Authenticated users may access restricted Artifactory support information Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66375Low-privilege users may remove protected Artifactory metadata Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-68757Potential improper SAML signature verification in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-68756Potential insecure deserialization in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66382Authenticated users may write files outside the intended Artifactory work directory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66381Repository readers may access content outside configured upstream paths Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68760Potential remember-me authentication bypass in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66379Authenticated users may view private Puppet module metadata Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66378Authenticated users may access private NuGet metadata Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66377Anonymous users may access restricted Artifactory repository information Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68755Bundle writers may alter trusted release information in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66380Authenticated users may access private OCI referrer metadata Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68754Publishers without delete permission can overwrite docker layer information Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68753Anonymous users may access restricted Artifactory content under specific configurations Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-66376Deleted users may temporarily retain access to JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity Medium CVE-2026-68752Project Resource Managers may escalate privileges in JFrog Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/12/2026 Severity High CVE-2026-65922Potential unauthorized modification of Artifactory internal metadata Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-65923Potential server-side request forgery in Artifactory Ansible repository handling Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity Medium CVE-2026-65617Potential remote code execution on an Artifactory package service container. Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-65924Server-Side Request Forgery (SSRF) via Terraform Remote repository Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity Medium CVE-2026-65925Server-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repository Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity Medium CVE-2026-65616Potential privilege escalation to JFrog administrator privileges Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-66015JFrog Platform contains an authorization flaw that may allow authenticated privilege escalation. Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-65618Improper URL validation when handling specific URLs Pub, Terraform and Docker packages might lead to SSRF vulnerability Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity Medium CVE-2026-66018JFrog Artifactory build environment properties exposure Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity Medium CVE-2026-66014Potential authentication bypass leading to privilege escalation in Artifactory Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-65921Potential path traversal leading to unauthorized file writes Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-42017Privilege escalation via JFrog Worker event token exposure Exploitation status Not known exploited Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2026-42016Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation Exploitation status KEV Fix YesAffected product A artifactory Published 07/27/2026 Severity High CVE-2025-14830JFrog Artifactory Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product A Artifactory (Workers) Published 01/04/2026 Severity Medium CVE-2024-6915JFrog Artifactory Cache Poisoning Exploitation status Not known exploited Fix YesAffected product A artifactory Published 08/05/2024 Severity Critical CVE-2024-2248JFrog Artifactory Header Injection Exploitation status Not known exploited Fix YesAffected product A artifactory Published 05/15/2024 Severity Medium CVE-2024-4142JFrog Artifactory Improper input validation within token creation flow Exploitation status Not known exploited Fix YesAffected product A artifactory Published 05/01/2024 Severity Critical CVE-2024-3505JFrog Self-Hosted Artifactory Proxy configuration accessible to low-privilege users Exploitation status Not known exploited Fix YesAffected product A Artifactory Self-Hosted Published 04/15/2024 Severity Medium CVE-2024-2247JFrog Artifactory Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product A artifactory Published 03/13/2024 Severity High CVE-2023-42509JFrog Artifactory Sensitive Data Leakage in Repository configuration process Exploitation status Not known exploited Fix YesAffected product A artifactory Published 03/07/2024 Severity Medium CVE-2023-42661JFrog Artifactory Improper input validation leads to arbitrary file write Exploitation status Not known exploited Fix YesAffected product A artifactory Published 03/07/2024 Severity High CVE-2023-42662JFrog Artifactory Improper SSO Mechanism may lead to Exposure of Access Tokens Exploitation status Not known exploited Fix YesAffected product A artifactory Published 03/07/2024 Severity Critical CVE-2023-42508JFrog Artifactory Improper header input validation leads to email manipulation sent from the platform Exploitation status Not known exploited Fix YesAffected product A artifactory Published 10/03/2023 Severity Medium CVE-2022-0668Exploitation status Not known exploited Fix YesAffected product J JFrog Artifactory Published 01/08/2023 Severity Medium CVE-2021-23163Exploitation status Not confirmed Fix YesAffected product J JFrog Artifactory Published 07/06/2022 Severity Low CVE-2021-46687Exploitation status Not confirmed Fix YesAffected product J JFrog Artifactory Published 07/06/2022 Severity Medium CVE-2021-45721Exploitation status Not confirmed Fix YesAffected product J JFrog Artifactory Published 07/06/2022 Severity Medium CVE-2021-41834Exploitation status Not confirmed Fix YesAffected product A artifactory Published 05/23/2022 Severity Medium CVE-2021-45730Exploitation status Not confirmed Fix YesAffected product A artifactory Published 05/19/2022 Severity Medium CVE-2022-0573Exploitation status Not confirmed Fix YesAffected product J JFrog Artifactory Published 05/16/2022 Severity High CVE-2021-46270Exploitation status Not confirmed Fix YesAffected product J JFrog Artifactory Published 03/02/2022 Severity Low CVE-2021-45074Exploitation status Not confirmed Fix YesAffected product J JFrog Artifactory Published 03/02/2022 Severity Medium CVE-2021-3860Exploitation status Not known exploited Fix YesAffected product J JFrog Artifactory Published 12/20/2021 Severity High CVE-2019-17444JFrog Artifactory does not enforce default admin password change Exploitation status Not confirmed Fix YesAffected product A artifactory Published 10/12/2020 Severity Critical CVE-2020-2164Exploitation status Not confirmed Fix Not confirmed Affected product J Jenkins Artifactory Plugin Published 03/25/2020 Severity Unknown CVE-2020-2165Exploitation status Not confirmed Fix Not confirmed Affected product J Jenkins Artifactory Plugin Published 03/25/2020 Severity Unknown CVE-2019-19937Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/16/2020 Severity Unknown CVE-2020-7931Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2019-10324Exploitation status Not confirmed Fix Not confirmed Affected product J Jenkins Artifactory Plugin Published 05/31/2019 Severity Unknown CVE-2019-10323Exploitation status Not confirmed Fix Not confirmed Affected product J Jenkins Artifactory Plugin Published 05/31/2019 Severity Unknown CVE-2019-10321Exploitation status Not confirmed Fix Not confirmed Affected product J Jenkins Artifactory Plugin Published 05/31/2019 Severity Unknown CVE-2019-10322Exploitation status Not confirmed Fix Not confirmed Affected product J Jenkins Artifactory Plugin Published 05/31/2019 Severity Unknown CVE-2018-19971Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/16/2019 Severity Unknown CVE-2019-9733Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/11/2019 Severity Unknown CVE-2018-1000424Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/09/2019 Severity Unknown CVE-2018-1000206Exploitation status Not confirmed Fix YesAffected product Not confirmed Published 07/13/2018 Severity Unknown CVE-2018-1000623Exploitation status Not confirmed Fix YesAffected product Not confirmed Published 07/09/2018 Severity Unknown CVE-2016-10036Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 05/01/2018 Severity Unknown CVE-2016-6501Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/09/2016 Severity Unknown