JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory (AL05/260929/CSIRT-ITA)
Data:
29 Settembre 2026
Impatto Sistemico
Critico (79.23)
Sintesi
Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità “critica”, relativa al prodotto JFrog Artifactory, piattaforma per la gestione centralizzata di repository di artefatti software e componenti della catena di sviluppo applicativa. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto non autenticato di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.
Tipologia
- Authentication Bypass
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-82329, di tipo “Authentication Bypass”, e con CVSS 3.1 pari a 9.8, è dovuta a una gestione non adeguata dei meccanismi di autenticazione. In presenza di configurazioni di default, un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare richieste HTTPS opportunamente predisposte al fine di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.
Prodotti e/o versioni affette
Artifactory
- 7.161.x, versioni precedenti alla 7.161.20
- 7.146.x, versioni precedenti alla 7.146.38
- 7.133.x, versioni precedenti alla 7.133.29
- 7.125.x, versioni precedenti alla 7.125.20
- 7.117.x, versioni precedenti alla 7.117.28
- 7.111.x, dalla versione 7.111.4 alla 7.111.21 (esclusa)
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile, seguendo le indicazioni fornite ai link disponibili nella sezione Riferimenti.
Riferimenti
- https://docs.jfrog.com/releases/docs/jfrog-security-advisories
- https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases
CVE
| CVE-ID |
|---|
| CVE-2026-82329 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 29-09-2026 | 29/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
29 Settembre 2026, 14:02
CSIRT Toscana