CVE-2026-65616

Summary

Incorrect authorization validation in refresh token signature allows non-admin users to obtain a signed JFrog administrator token.

Affected Software

VendorProductVersion RangeStatus
jfrogartifactory0 < 7.146.27affected

Weaknesses

  • CWE-347: CWE-347 Improper Verification of Cryptographic Signature

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References