1. CVE-2026-82329:利用空集群加入密钥实现 JFrog Artifactory 未授权管理员访问 bishopfox.com | 漏洞 | 2026-09-11 00:00 | 原文 ↗ | #authentication-bypass | #jfrog | #bishop-fox | #kev Bishop Fox 深挖 CVE-2026-82329:默认配置下 Artifactory 集群加入密钥的 ID 与签名密钥均可被推导,一个伪造的加入请求即可换取管理员级令牌(CVSS 9.8,已列入 KEV、在野利用);7.111.21 起修复。