Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-66015

7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die JFrog Platform und ermöglicht eine Rechteausweitung. Voraussetzung ist, dass der Angreifer bereits über ein gültiges, angemeldetes Benutzerkonto verfügt – die Lücke lässt sich also nicht anonym aus dem Netz ausnutzen. Ausschlaggebend sind dabei bestimmte Konstellationen bei Konten, die von einem Administrator eingerichtet wurden. Gelingt der Angriff, erhält der Nutzer vorübergehend Administratorrechte auf der Plattform und damit weitreichende Kontrolle über Konfiguration, verwaltete Artefakte und Zugriffsrechte, die ihm regulär nicht zustehen. Auch ein zeitlich begrenzter Administratorzugriff reicht in der Praxis aus, um dauerhafte Änderungen vorzunehmen, etwa zusätzliche Konten anzulegen oder gespeicherte Softwarepakete zu manipulieren. Betroffen sind damit vor allem Umgebungen, in denen viele interne Nutzer Zugang zur Plattform haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln