Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.41%—Jfrog Artifactory12/8/202611/9/2026
An unauthenticated user may access restricted artifacts in JFrog Artifactory under specific conditions.
AnalizadaAlta (8.1)0.22%—Jfrog Artifactory12/8/202611/9/2026
An unauthenticated attacker may cause untrusted package content to be cached under specific conditions, potentially affecting artifact integrity and availability.
AnalizadaAlta (7.2)0.33%—Jfrog Artifactory12/8/20262/9/2026
A holder of a valid integration credential may impersonate other users under specific conditions.
AnalizadaMedia (6.5)0.35%—Jfrog Artifactory12/8/20262/9/2026
A low-privileged authenticated user may access restricted support information under specific conditions.
AnalizadaMedia (5.3)0.66%⚠ Explotación activaJfrog Artifactory12/8/202628/8/2026
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
AnalizadaMedia (6.7)0.12%—Jfrog Artifactory12/8/202611/9/2026
Under specific self-hosted Helm configurations, generated TLS private keys may be retained in rendered manifests accessible to highly privileged local users.
AnalizadaMedia (5.3)0.46%—Jfrog Artifactory12/8/20262/9/2026
An unauthenticated user may bypass authentication under specific cache conditions.
AnalizadaAlta (7.5)0.27%—Jfrog Artifactory12/8/20262/9/2026
A user with access to a valid SAML response may impersonate another user under specific conditions.
AnalizadaMedia (6.6)0.47%—Jfrog Artifactory12/8/20262/9/2026
A party with write access to stored session data may affect JFrog Artifactory under specific conditions.
AnalizadaMedia (4.3)0.26%—Jfrog Artifactory12/8/20262/9/2026
A bundle writer may create misleading release promotion information under specific conditions.
AnalizadaMedia (6.5)0.31%—Jfrog Artifactory12/8/20262/9/2026
A repository publisher without delete permission may modify protected package content under specific conditions.
AnalizadaMedia (5.3)0.31%—Jfrog Artifactory12/8/20262/9/2026
An unauthenticated user may access restricted Artifactory content when a credentialed remote repository is configured in a specific way.
AnalizadaAlta (7.2)0.49%—Jfrog Artifactory12/8/20262/9/2026
A Project Resource Manager may gain broader administrative privileges under specific conditions.
AnalizadaMedia (4.3)0.35%—Jfrog Artifactory12/8/20262/9/2026
An authenticated user may write files outside the intended Artifactory work directory under specific conditions.
AnalizadaMedia (5.3)0.39%—Jfrog Artifactory12/8/20262/9/2026
A repository reader with cache-deploy permission may access content outside a configured upstream path under specific conditions.
AnalizadaMedia (4.3)0.30%—Jfrog Artifactory12/8/20262/9/2026
An authenticated user without repository read permission may access private OCI referrer metadata under specific conditions.
AnalizadaMedia (4.3)0.30%—Jfrog Artifactory12/8/20262/9/2026
An authenticated user may view private Puppet module metadata without repository read access.
AnalizadaMedia (4.3)0.30%—Jfrog Artifactory12/8/20262/9/2026
An authenticated user without repository read permission may access private NuGet metadata under specific conditions.
AnalizadaMedia (5.3)0.36%—Jfrog Artifactory12/8/20262/9/2026
An unauthenticated user may access restricted repository information under specific conditions.
AnalizadaMedia (5.4)0.22%—Jfrog Artifactory12/8/20262/9/2026
Credentials for a deleted user may remain valid for a short period under specific conditions.
AnalizadaAlta (8.1)0.40%—Jfrog Artifactory12/8/20262/9/2026
A low-privilege authenticated user may permanently remove protected internal metadata across repositories under specific conditions.
AplazadaAlta (8.8)0.40%—Nishishi Factory TegalogAI10/8/202628/8/2026
Tegalog -Fumy Otegaru Memo Logger- provided by Nishishi Factory contains a vulnerability due to a permissive regular expression, which may allow an attacker who can access the affected product to log in to the management console. As a result, the attacker may perform any operations available from the management…
AnalizadaMedia (6.5)0.34%—Widgetfactorylimited JCE29/7/20265/8/2026
Joomla Extension - joomlacontenteditor.net - Creation of hidden files and unintended file overwrite via rename function in Joomla Content Editor (JCE) < 2.20.2 - Improper input validation in the file rename functionality allowed an authenticated user with file management permissions to rename files to otherwise…
AnalizadaMedia (6.5)0.39%—Jfrog Artifactory27/7/202630/7/2026
Build readers can access another repository's environment properties. A caller with read access to an ordinary repository can select a readable repository parameter while retrieving environment properties for a protected build, exposing build environment secrets (confidentiality impact; no integrity or availability…
AnalizadaAlta (7.2)0.57%—Jfrog Artifactory27/7/202630/7/2026
An authenticated privilege-escalation vulnerability in JFrog Platform may be exploited under admin-provisioned account conditions. Successful exploitation may grant temporary platform administrator access.