← voltar
CVE-2026-66384mediumexploração observadaCWE-22

Authenticated users may write data outside the intended Docker cache path

55Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 5.3epss 0.6%
da publicação à arma16 dias
Publicada no NVD12 de ago.
1ª PoC+16d
VulnCheck+15d
probabilidade de exploração
0.6%top 55% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-09-10

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
Produtos afetados
jfrog · artifactory
PoCs públicas encontradas1
githubgithub.com/HORKimhab/CVE-2026-663840
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.