Stealing the Artifact – JFrog Artifactory Vulnerability
netspi.com | blog | #supply-chain | #vulnerability-research | #jfrog | #artifactory | #cve-2026-42018 | #auth-bypass | #cve-2026-69107
Summary
NetSPI chained four JFrog Artifactory vulnerabilities, including CVE-2026-42018 and CVE-2026-69107, to bypass authentication entirely and retrieve arbitrary artifacts as an unauthenticated attacker.
- Published
- Collected
Skip to content