Vendor
critical
threat
Active Exploitation of JFrog Artifactory Vulnerabilities
3 TTPs 3 CVEsAttackers are actively exploiting a chain of three critical vulnerabilities (CVE-2026-42016, CVE-2026-42018, and CVE-2026-82329) in JFrog Artifactory to bypass authentication and achieve full administrative control.
exploited
Artifactory
supply-chain
vulnerability
authentication-bypass
3t
3c
low
advisory
CVE-2026-66384 - Improper Path Limitation in JFrog Artifactory
1 TTP 1 CVEJFrog Artifactory suffers from a path traversal vulnerability that allows an authenticated user to write files to unauthorized locations on the server by manipulating remote-repository configurations.
Artifactory
vulnerability
path-traversal
cisa-kev
jfrog
1t
1c
high
advisory
Multiple Vulnerabilities in JFrog Artifactory
2 TTPsJFrog Artifactory is affected by multiple vulnerabilities enabling authentication bypass, privilege escalation, user impersonation, and unauthorized data manipulation or disclosure.
Artifactory
2t
high
advisory
Shai-Hulud Campaign Activity
20 IOCsTracking brief for the Shai-Hulud campaign; individual sightings are folded in as reported.
jscrambler 8.14.0 +102
campaign
shai-hulud
20i
updated