Des attaquants exploitent une faille critique de JFrog Artifactory pour générer des jetons administrateur peu après sa divulgation
Des cybercriminels exploitent une vulnérabilité critique non corrigée dans JFrog Artifactory, rendue publique peu avant, selon watchTowr. La faille, identifiée CVE-2026-82329 avec un score CVSS de 9,8, permet un contournement d'authentification conduisant à un accès administrateur par défaut. Les attaquants peuvent ainsi créer des jetons d'accès avec des privilèges élevés, exposant les instances d'Artifactory à des risques de compromission immédiate.
Cette faille expose les entreprises utilisant Artifactory à un risque de prise de contrôle directe de leurs dépôts de code ou artefacts. Un audit offensif de type RAID ciblant les composants d'intégration continue et les API exposées permet de détecter des vulnérabilités similaires avant leur exploitation par des attaquants.
