- Products & ServicesProducts & Services
- SolutionsSolutions
- PricingPricing
- CompanyCompany
- ResourcesResources
en
en
Severity across 54 analyzed records
As of 09/20/2026, within CyStack's analyzed data, artifactory has 43 security vulnerabilities published in the last 90 days. Of these, 18 are rated High or Critical. Notably, 4 of these vulnerabilities are listed in the CISA KEV catalog. CyStack recommends that organizations and individual users remediate applicable vulnerabilities as soon as possible.
CyStack does not yet have sufficient official-source data to identify the latest version of artifactory and determine which vulnerabilities affect that version.
| Vulnerability | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2026-82329Potential authentication bypass leading to administrative access in Artifactory | Exploitation statusKEV | FixYes | Published08/28/2026 | SeverityCritical |
CVE-2026-70550Potential unauthorized access to private Composer repository metadata in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/25/2026 | SeverityMedium |
CVE-2026-70548SSRF In CocoaPods Via JFrog Artifactory External Dependency | Exploitation statusNot known exploited | FixYes | Published08/25/2026 | SeverityLow |
CVE-2026-69104Potential unauthorized repository migration in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/25/2026 | SeverityHigh |
CVE-2026-70551Server-Side Request Forgery Via VCS remote download in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/25/2026 | SeverityHigh |
CVE-2026-69106Potential cache poisoning in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-42018Anonymous user token generation exposure in JFrog Artifactory | Exploitation statusKEV | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-69107Potential unauthorized artifact access in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-69105Potential package cache integrity issue in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-70547Potential unauthorized metadata exposure in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66016Rendered Artifactory Helm manifests may contain generated TLS private keys | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68759Integration credential holders may impersonate users in JFrog Access | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-65926Private Release Bundle versions may be disclosed under specific configurations | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityLow |
CVE-2026-66384Authenticated users may write data outside the intended Docker cache path | Exploitation statusKEV | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68758Authenticated users may access restricted Artifactory support information | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66375Low-privilege users may remove protected Artifactory metadata | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-68757Potential improper SAML signature verification in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-68756Potential insecure deserialization in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66382Authenticated users may write files outside the intended Artifactory work directory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66381Repository readers may access content outside configured upstream paths | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68760Potential remember-me authentication bypass in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66379Authenticated users may view private Puppet module metadata | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66378Authenticated users may access private NuGet metadata | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66377Anonymous users may access restricted Artifactory repository information | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68755Bundle writers may alter trusted release information in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66380Authenticated users may access private OCI referrer metadata | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68754Publishers without delete permission can overwrite docker layer information | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68753Anonymous users may access restricted Artifactory content under specific configurations | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-66376Deleted users may temporarily retain access to JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityMedium |
CVE-2026-68752Project Resource Managers may escalate privileges in JFrog Artifactory | Exploitation statusNot known exploited | FixYes | Published08/12/2026 | SeverityHigh |
CVE-2026-65922Potential unauthorized modification of Artifactory internal metadata | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-65923Potential server-side request forgery in Artifactory Ansible repository handling | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityMedium |
CVE-2026-65617Potential remote code execution on an Artifactory package service container. | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-65924Server-Side Request Forgery (SSRF) via Terraform Remote repository | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityMedium |
CVE-2026-65925Server-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repository | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityMedium |
CVE-2026-65616Potential privilege escalation to JFrog administrator privileges | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-66015JFrog Platform contains an authorization flaw that may allow authenticated privilege escalation. | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-65618Improper URL validation when handling specific URLs Pub, Terraform and Docker packages might lead to SSRF vulnerability | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityMedium |
CVE-2026-66018JFrog Artifactory build environment properties exposure | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityMedium |
CVE-2026-66014Potential authentication bypass leading to privilege escalation in Artifactory | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-65921Potential path traversal leading to unauthorized file writes | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-42017Privilege escalation via JFrog Worker event token exposure | Exploitation statusNot known exploited | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2026-42016Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation | Exploitation statusKEV | FixYes | Published07/27/2026 | SeverityHigh |
CVE-2024-6915JFrog Artifactory Cache Poisoning | Exploitation statusNot known exploited | FixYes | Published08/05/2024 | SeverityCritical |
CVE-2024-2248JFrog Artifactory Header Injection | Exploitation statusNot known exploited | FixYes | Published05/15/2024 | SeverityMedium |
CVE-2024-4142JFrog Artifactory Improper input validation within token creation flow | Exploitation statusNot known exploited | FixYes | Published05/01/2024 | SeverityCritical |
CVE-2024-3505JFrog Self-Hosted Artifactory Proxy configuration accessible to low-privilege users | Exploitation statusNot known exploited | FixYes | Published04/15/2024 | SeverityMedium |
CVE-2024-2247JFrog Artifactory Cross-Site Scripting | Exploitation statusNot known exploited | FixYes | Published03/13/2024 | SeverityHigh |
CVE-2023-42509JFrog Artifactory Sensitive Data Leakage in Repository configuration process | Exploitation statusNot known exploited | FixYes | Published03/07/2024 | SeverityMedium |
CVE-2023-42661JFrog Artifactory Improper input validation leads to arbitrary file write | Exploitation statusNot known exploited | FixYes | Published03/07/2024 | SeverityHigh |
CVE-2023-42662JFrog Artifactory Improper SSO Mechanism may lead to Exposure of Access Tokens | Exploitation statusNot known exploited | FixYes | Published03/07/2024 | SeverityCritical |
CVE-2023-42508JFrog Artifactory Improper header input validation leads to email manipulation sent from the platform | Exploitation statusNot known exploited | FixYes | Published10/03/2023 | SeverityMedium |
CVE-2022-0668 | Exploitation statusNot known exploited | FixYes | Published01/08/2023 | SeverityMedium |
CVE-2021-23163 | Exploitation statusNot confirmed | FixYes | Published07/06/2022 | SeverityLow |
CVE-2021-46687 | Exploitation statusNot confirmed | FixYes | Published07/06/2022 | SeverityMedium |
CVE-2021-45721 | Exploitation statusNot confirmed | FixYes | Published07/06/2022 | SeverityMedium |
CVE-2021-41834 | Exploitation statusNot confirmed | FixYes | Published05/23/2022 | SeverityMedium |
CVE-2021-45730 | Exploitation statusNot confirmed | FixYes | Published05/19/2022 | SeverityMedium |
CVE-2022-0573 | Exploitation statusNot confirmed | FixYes | Published05/16/2022 | SeverityHigh |
CVE-2021-46270 | Exploitation statusNot confirmed | FixYes | Published03/02/2022 | SeverityLow |
CVE-2021-45074 | Exploitation statusNot confirmed | FixYes | Published03/02/2022 | SeverityMedium |
CVE-2021-3860 | Exploitation statusNot known exploited | FixYes | Published12/20/2021 | SeverityHigh |
CVE-2019-17444JFrog Artifactory does not enforce default admin password change | Exploitation statusNot confirmed | FixYes | Published10/12/2020 | SeverityCritical |
CVE-2020-2164 | Exploitation statusNot confirmed | FixNot confirmed | Published03/25/2020 | SeverityUnknown |
CVE-2020-2165 | Exploitation statusNot confirmed | FixNot confirmed | Published03/25/2020 | SeverityUnknown |
CVE-2019-19937 | Exploitation statusNot confirmed | FixNot confirmed | Published03/16/2020 | SeverityUnknown |
CVE-2020-7931 | Exploitation statusNot confirmed | FixNot confirmed | Published01/23/2020 | SeverityUnknown |
CVE-2019-10324 | Exploitation statusNot confirmed | FixNot confirmed | Published05/31/2019 | SeverityUnknown |
CVE-2019-10323 | Exploitation statusNot confirmed | FixNot confirmed | Published05/31/2019 | SeverityUnknown |
CVE-2019-10321 | Exploitation statusNot confirmed | FixNot confirmed | Published05/31/2019 | SeverityUnknown |
CVE-2019-10322 | Exploitation statusNot confirmed | FixNot confirmed | Published05/31/2019 | SeverityUnknown |
CVE-2018-19971 | Exploitation statusNot confirmed | FixNot confirmed | Published04/16/2019 | SeverityUnknown |
CVE-2019-9733 | Exploitation statusNot confirmed | FixNot confirmed | Published04/11/2019 | SeverityUnknown |
CVE-2018-1000424 | Exploitation statusNot confirmed | FixNot confirmed | Published01/09/2019 | SeverityUnknown |
CVE-2018-1000206 | Exploitation statusNot confirmed | FixYes | Published07/13/2018 | SeverityUnknown |
CVE-2018-1000623 | Exploitation statusNot confirmed | FixYes | Published07/09/2018 | SeverityUnknown |
CVE-2016-10036 | Exploitation statusPublic exploit | FixNot confirmed | Published05/01/2018 | SeverityUnknown |
CVE-2016-6501 | Exploitation statusNot confirmed | FixNot confirmed | Published12/09/2016 | SeverityUnknown |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan