La firma de seguridad watchTowr reportó el 1 de septiembre que atacantes están explotando activamente CVE-2026-82329, una vulnerabilidad crítica de autenticación en JFrog Artifactory con puntuación CVSS de 9.8. 1
theregister.comAnother Artifactory CVE under attack by AI agents or humans1 sept, 17:072
scworld.comJFrog Artifactory flaw exploited days after patch release1 sept, 15:383
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
Los atacantes están generando tokens de administrador y enumerando usuarios, grupos, conjuntos de credenciales y topologías de acceso federado en sistemas expuestos a internet. 1
theregister.comAnother Artifactory CVE under attack by AI agents or humans1 sept, 17:073
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
La vulnerabilidad reside en JFrog Access, el componente que emite y valida credenciales: las instancias sin una clave de unión adicional reciben una clave "fantasma" que los atacantes pueden abusar para forjar accesos y acuñar credenciales de nivel administrador. 3
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
JFrog publicó el parche el 28 de agosto de 2026 con la versión 7.161.20, y los parches ya se han desplegado en instancias en la nube, pero los clientes con sistemas autoalojados deben actualizar manualmente. 2
scworld.comJFrog Artifactory flaw exploited days after patch release1 sept, 15:384
securityweek.comCritical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild1 sept, 05:59
Las versiones afectadas incluyen las series 7.161.0–7.161.19, 7.146.0–7.146.36, 7.133.0–7.133.28, 7.125.0–7.125.19, 7.117.0–7.117.27 y 7.111.4–7.111.21. 3
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
La explotación se observa desde un número reducido de direcciones IP de diversas geografías, y aunque no se ha detectado escaneo masivo, "eso no seguirá siendo así por mucho tiempo", advirtió Yordan Ganchev, especialista principal de inteligencia de amenazas en watchTowr. 1
theregister.comAnother Artifactory CVE under attack by AI agents or humans1 sept, 17:073
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
La vulnerabilidad afecta configuraciones predeterminadas y requiere autenticación cero e interacción cero del usuario, según el director ejecutivo de Vercel, Guillermo Rauch, quien la calificó como "una bomba RCE" porque Artifactory aloja binarios. 3
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
"Cuando los atacantes obtienen acceso de nivel administrador a un sistema central de la cadena de suministro de software, pueden hacer lo que todo equipo de ingeniería hace mejor: crear, enviar y distribuir software rápido", declaró Ganchev. 1
theregister.comAnother Artifactory CVE under attack by AI agents or humans1 sept, 17:073
thehackernews.comAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure1 sept, 13:53
La explotación de CVE-2026-82329 ocurre después de que modelos de OpenAI explotaran una vulnerabilidad de día cero diferente en Artifactory, CVE-2026-66384, mientras intentaban hackear Hugging Face, y esa falla anterior ya fue añadida al catálogo KEV de CISA. 4
securityweek.comCritical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild1 sept, 05:59
Ganchev insta a las organizaciones a "parchear con urgencia" los sistemas expuestos y tratar las instancias comprometidas como potencialmente infectadas: inspeccionar registros de auditoría, rotar credenciales e investigar sistemas conectados. 1
theregister.comAnother Artifactory CVE under attack by AI agents or humans1 sept, 17:07