Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

jfrog — Vulnerabilities & Security Advisories 59

Browse all 59 CVE security advisories affecting jfrog. AI-powered Chinese analysis, POCs, and references for each vulnerability.

JFrog operates as a leading provider of software supply chain management solutions, primarily offering artifact repository services and DevOps automation tools that enable organizations to build, store, and distribute software components. The platform’s extensive integration into continuous integration and deployment pipelines makes it a critical infrastructure component for modern software development lifecycles. Historically, security assessments have identified vulnerabilities within its ecosystem, including remote code execution, cross-site scripting, and privilege escalation flaws, often stemming from underlying web frameworks or misconfigured access controls. While no catastrophic data breaches have publicly defined the company’s security history, the presence of multiple Common Vulnerabilities and Exposures highlights the inherent risks associated with complex enterprise software. Maintaining rigorous patch management and strict access controls remains essential for mitigating these potential entry points and ensuring the integrity of the software supply chain.

Found 49 results / 59Clear Filters
CVE IDTitleCVSSSeverityPublished
CVE-2026-69106 Potential cache poisoning in JFrog Artifactory — artifactoryCWE-20 8.8 High2026-08-12
CVE-2026-42018 Anonymous user token generation exposure in JFrog Artifactory — artifactoryCWE-287 7.5 High2026-08-12
CVE-2026-69107 Potential unauthorized artifact access in JFrog Artifactory — artifactoryCWE-862 5.9 Medium2026-08-12
CVE-2026-69105 Potential package cache integrity issue in JFrog Artifactory — artifactoryCWE-345 8.1 High2026-08-12
CVE-2026-70547 Potential unauthorized metadata exposure in JFrog Artifactory — artifactoryCWE-862 4.3 Medium2026-08-12
CVE-2026-66016 Rendered Artifactory Helm manifests may contain generated TLS private keys — artifactoryCWE-312 6.7 Medium2026-08-12
CVE-2026-68759 Integration credential holders may impersonate users in JFrog Access — artifactoryCWE-347 7.2 High2026-08-12
CVE-2026-65926 Private Release Bundle versions may be disclosed under specific configurations — artifactoryCWE-862 3.1 Low2026-08-12
CVE-2026-66384 Authenticated users may write data outside the intended Docker cache path — artifactoryCWE-22 5.3 Medium2026-08-12
CVE-2026-68758 Authenticated users may access restricted Artifactory support information — artifactoryCWE-862 6.5 Medium2026-08-12
CVE-2026-66375 Low-privilege users may remove protected Artifactory metadata — artifactoryCWE-862 8.1 High2026-08-12
CVE-2026-68757 Potential improper SAML signature verification in JFrog Artifactory — artifactoryCWE-347 7.5 High2026-08-12
CVE-2026-68756 Potential insecure deserialization in JFrog Artifactory — artifactoryCWE-502 6.6 Medium2026-08-12
CVE-2026-66382 Authenticated users may write files outside the intended Artifactory work directory — artifactoryCWE-22 4.3 Medium2026-08-12
CVE-2026-66381 Repository readers may access content outside configured upstream paths — artifactoryCWE-22 5.3 Medium2026-08-12
CVE-2026-68760 Potential remember-me authentication bypass in JFrog Artifactory — artifactoryCWE-287 5.3 Medium2026-08-12
CVE-2026-66379 Authenticated users may view private Puppet module metadata — artifactoryCWE-862 4.3 Medium2026-08-12
CVE-2026-66378 Authenticated users may access private NuGet metadata — artifactoryCWE-862 4.3 Medium2026-08-12
CVE-2026-66377 Anonymous users may access restricted Artifactory repository information — artifactoryCWE-862 5.3 Medium2026-08-12
CVE-2026-68755 Bundle writers may alter trusted release information in JFrog Artifactory — artifactoryCWE-863 4.3 Medium2026-08-12
CVE-2026-66380 Authenticated users may access private OCI referrer metadata — artifactoryCWE-862 4.3 Medium2026-08-12
CVE-2026-68754 Publishers without delete permission can overwrite docker layer information — artifactoryCWE-862 6.5 Medium2026-08-12
CVE-2026-68753 Anonymous users may access restricted Artifactory content under specific configurations — artifactoryCWE-862 5.3 Medium2026-08-12
CVE-2026-66376 Deleted users may temporarily retain access to JFrog Artifactory — artifactoryCWE-613 4.2 Medium2026-08-12
CVE-2026-68752 Project Resource Managers may escalate privileges in JFrog Artifactory — artifactoryCWE-269 7.2 High2026-08-12
CVE-2026-65922 Potential unauthorized modification of Artifactory internal metadata — artifactoryCWE-862 7.1 High2026-07-27
CVE-2026-65923 Potential server-side request forgery in Artifactory Ansible repository handling — artifactoryCWE-918 6.8 Medium2026-07-27
CVE-2026-65617 Potential remote code execution on an Artifactory package service container. — artifactoryCWE-502 8.8 High2026-07-27
CVE-2026-65924 Server-Side Request Forgery (SSRF) via Terraform Remote repository — artifactoryCWE-918 6.5 Medium2026-07-27
CVE-2026-65925 Server-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repository — artifactoryCWE-918 6.5 Medium2026-07-27

This page lists every published CVE security advisory associated with jfrog. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.