Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Stealing the Artifact – JFrog Artifactory Vulnerability

Summary

NetSPI chained four JFrog Artifactory vulnerabilities, including CVE-2026-42018 and CVE-2026-69107, to bypass authentication entirely and retrieve arbitrary artifacts as an unauthenticated attacker.
Published
Collected

original ↗