CVE-2026-82329
Potencial bypass de autenticação que leva a acesso administrativo no Artifactory
- Publicado
- 28 de ago. de 2026
- Atualizado
- 3 de set. de 2026
- Atribuindo CNA
- JFROG
- Evidência observada
- 1 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
JFrog Artifactory contém uma fraqueza de autenticação que, sob configuração padrão, pode permitir que um atacante não autenticado com acesso à rede obtenha privilégios administrativos.
Fontes
8- CVE-2026-82329Exploit
Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote com multithreading, verificação automática de administrador e criação persistente de administrador.
Lab Docker reproduzível e PoC em Python para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory que leva à tomada de controle de administrador, com análise de diff de patch e orientação de detecção.
Exploit para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory auto-hospedado, permitindo a tomada de token de administrador por meio de chave de junção em branco.
PoC e ferramenta de validação para CVE-2026-82329 no JFrog Artifactory. Forja JWT com chave de assinatura vazia para obter token de administrador, verifica o acesso e suporta varredura multi-alvo com threads.
Kit de exploração e deteção para CVE-2026-82329, um bypass de autenticação do JFrog Artifactory. Forja JWTs de join para gerar tokens de administrador; inclui um verificador de versão não intrusivo.
Exploit PoC para CVE-2026-82329, uma bypass de autenticação no JFrog Artifactory. Demonstra a forja de tokens JWT para obter acesso de administrador e criar um usuário backdoor persistente.
Prova de conceito educacional para CVE-2026-82329, fornecendo análise de vulnerabilidade e recursos de teste autorizados em ambientes isolados.
CVE-2026-82329 — Bypass de autenticação não autenticado no JFrog Artifactory ("phantom join key" -> token de administrador de serviço forjado)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.