🔴 آسیب‌پذیری CVE-2026-82329 در JFrog Artifactory به دلیل نقص در احراز هویت، به مهاجمان این امکان را می‌دهد که توکن‌های مدیریتی جعل کنند و به دسترسی‌های مدیریتی دست یابند. این مشکل در پیکربندی پیش‌فرض نمونه‌های خودمدیریتی وجود دارد. ⚠️ جعل توکن به آنها اجازه می‌دهد تا اقداماتی حساس مانند تغییر پیکربندی‌های امنیتی و جایگزینی بسته‌های معتبر با کدهای مخرب را انجام دهند. شواهدی از بهره‌برداری فعال از این آسیب‌پذیری وجود دارد. ✳️ برای محافظت از خود، کاربران باید به نسخه‌های پچ‌شده 7.111.21، 7.117.28، 7.125.20، 7.133.29، 7.146.38 و 7.161.20 به‌روزرسانی کنند.