vCDC Alert: JFrog Artifactory – CVE-2026-82329 ermöglicht Administratorzugriff
- vor 22 Stunden
- 1 Min. Lesezeit
CVE-2026-82329 betrifft JFrog Artifactory Self-Hosted. Unter verwundbaren Konfigurationen kann ein nicht authentifizierter Angreifer mit Netzwerkzugriff administrative Rechte auf dem Repository-System erlangen. Die Schwachstelle wird aktiv ausgenutzt und wurde in den CISA-KEV-Katalog aufgenommen.
Warum ist das gefährlich?
Artifactory ist häufig ein zentraler Bestandteil von CI/CD- und Software-Lieferketten. Dort liegen Softwarepakete, Container-Images und Build-Artefakte, die automatisiert auf weitere Systeme verteilt werden.
Was kann ein Angreifer tun?
Administrative Kontrolle über Artifactory erlangen
Vertrauliche Artefakte herunterladen
Pakete oder Build-Artefakte manipulieren
Schadcode über CI/CD-Prozesse weiterverteilen
Tokens und Secrets aus Entwicklungsprozessen kompromittieren
Empfohlene Massnahmen
Self-Hosted-Artifactory unverzüglich auf den korrigierten Release des jeweiligen Versionszweigs aktualisieren
Externe Erreichbarkeit auf das tatsächlich notwendige Minimum reduzieren
Neu angelegte Benutzer, Tokens und Administratorzugriffe überprüfen
Veränderte Artefakte und Repositories kontrollieren
Bei Verdacht CI/CD-Secrets und Zugriffstokens rotieren
vCDC Einschätzung: Kritisch. Der mögliche Administratorzugriff kombiniert mit der Position in der Software-Lieferkette macht diese Schwachstelle besonders relevant.
Quelle: JFrog Security Advisories – CVE-2026-82329





