JFrog ha publicado una corrección para CVE-2026-82329, una vulnerabilidad crítica de autenticación en Artifactory que, bajo la configuración predeterminada, puede permitir a un atacante no autenticado con acceso de red obtener privilegios administrativos.
Artifactory suele ocupar una posición central en los procesos de desarrollo y distribución de software. Por ello, conseguir privilegios administrativos sobre una instalación vulnerable puede tener consecuencias que trascienden al propio servidor y afectar a repositorios, artefactos y procesos de CI/CD.
Por qué es relevante
La vulnerabilidad tiene una puntuación CVSS 3.1 de 9,8 y los datos de CISA incorporados al registro CVE la señalan con explotación activa. El riesgo es especialmente importante en instalaciones self-managed accesibles desde redes no confiables.
Medidas a tomar
Hay que comprobar la rama instalada y actualizar a una versión corregida por JFrog: 7.161.20, 7.146.38, 7.133.29, 7.125.20, 7.117.28 o una versión posterior compatible. Las instancias cloud afectadas ya han sido reforzadas por JFrog. En instalaciones propias conviene revisar accesos administrativos, tokens, cuentas y actividad anómala, y rotar credenciales sensibles si existen indicios de compromiso.
Fuente: JFrog Security Advisories, 28 de agosto de 2026; registro CVE actualizado el 2 de septiembre de 2026.