Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Sicherheitslücke in JFrog Artifactory

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Schwachstelle in der Software JFrog Artifactory. Der Hersteller JFrog stellt Updates zur Verfügung, die die Lücke fixen.
6451.png

© Adobe Stock

Abgesicherte Versionen schließen Lücke

Das Unternehmen JFrog veröffentlichte am 28. August 2026 eine Warnmeldung zur kritischen Sicherheitslücke CVE-2026-82329 in seiner Software JFrog Artifactory. CVE-2026-82329 mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und administrative Rechte auf Systemen zu erlangen.

Die Schwachstelle betrifft die folgenden JFrog-Artifactory-Versionen:

  • 7.161.0 bis 7.161.19

  • 7.146.0 bis 7.146.36

  • 7.133.0 bis 7.133.28

  • 7.125.0 bis 7.125.19

  • 7.117.0 bis 7.117.27

  • 7.111.4 bis. 7.111.20

Mit den folgenden Versionen behebt JFrog die Lücke:

  • 7.161.20

  • 7.146.38

  • 7.133.29

  • 7.125.20

  • 7.117.28

  • 7.111.21

Empfehlung

Installieren Sie umgehend und je nach Konfiguration eine der folgenden Versionen von JFrog Artifactory:

  • 7.161.20

  • 7.146.38

  • 7.133.29

  • 7.125.20

  • 7.117.28

  • 7.111.21

Weitere Informationen

Warnmeldung von JFrog (engl.)

Schwachstellenmeldung des BSI

Bericht von Cyber Security News (engl.)