CVE-2026-82329: Unauthenticated Administrative Access in JFrog Artifactory via an Empty Cluster Join Key
bishopfox.com | vulnerability | CVE-2026-82329 | #authentication-bypass | #jfrog | #bishop-fox | #kev | #artifactory | #cve-2026-82329
Summary
Bishop Fox on CVE-2026-82329: a default Artifactory cluster join key anyone can derive, so one forged join request mints an admin token — CVSS 9.8, KEV-listed, fixed in 7.111.21.
- Published
- Collected
Skip to content