HIGHVulnerability
Verified
Global
CISA KEV: JFrog Artifactory — JFrog Artifactory Incorrect Authorization Vulnerability
·Source: CISA KEV
Updated:
Executive Summary
JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.
Analysis
JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope. Added to CISA Known Exploited Vulnerabilities catalog on 2026-09-11. Remediation due: 2026-09-25.