CSIRT Toscana

JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory (AL05/260929/CSIRT-ITA)

Data:
29 Settembre 2026

Impatto Sistemico

Critico (79.23)

Sintesi

Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità “critica”, relativa al prodotto JFrog Artifactory, piattaforma per la gestione centralizzata di repository di artefatti software e componenti della catena di sviluppo applicativa. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto non autenticato di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.

Tipologia

  • Authentication Bypass

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-82329, di tipo “Authentication Bypass”, e con CVSS 3.1 pari a 9.8, è dovuta a una gestione non adeguata dei meccanismi di autenticazione. In presenza di configurazioni di default, un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare richieste HTTPS opportunamente predisposte al fine di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.

Prodotti e/o versioni affette

Artifactory

  • 7.161.x, versioni precedenti alla 7.161.20
  • 7.146.x, versioni precedenti alla 7.146.38
  • 7.133.x, versioni precedenti alla 7.133.29
  • 7.125.x, versioni precedenti alla 7.125.20
  • 7.117.x, versioni precedenti alla 7.117.28
  • 7.111.x, dalla versione 7.111.4 alla 7.111.21 (esclusa)

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile, seguendo le indicazioni fornite ai link disponibili nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-82329

Change log

Versione Note Data
1.0 Pubblicato il 29-09-2026 29/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

29 Settembre 2026, 14:02