CVE-2026-66015

Summary

An authenticated privilege-escalation vulnerability in JFrog Platform may be exploited under admin-provisioned account conditions. Successful exploitation may grant temporary platform administrator access.

Affected Software

VendorProductVersion RangeStatus
jfrogartifactory7.146.0 < 7.146.34affected
jfrogartifactory7.161.0 < 7.161.15affected

Weaknesses

  • CWE-269: CWE-269 Improper Privilege Management

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References