Explotación de una vulnerabilidad crítica en JFrog Artifactory
La vulnerabilidad CVE-2026-82329, que afecta a JFrog Artifactory, está siendo activamente explotada por atacantes a solo días de su divulgación pública. Con un CVSS score de 9.8, esta falla permite eludir la autenticación y obtener acceso administrativo a la plataforma. Según el informe de watchTowr, la vulnerabilidad fue descubierta en la versión 7.161.20, lanzada el 28 de agosto de 2026, y afecta a múltiples versiones anteriores, incluyendo: - 7.161.0 > 7.161.19 - 7.146.0 > 7.146.36 - 7.133.0 > 7.133.28 - 7.125.0 > 7.125.19 - 7.117.0 > 7.117.27 - 7.111.4 > 7.111.21
Detalles de la vulnerabilidad
La descripción de la vulnerabilidad indica que JFrog Artifactory presenta una debilidad en la autenticación que, bajo la configuración predeterminada, permite a un atacante no autenticado con acceso a la red obtener privilegios administrativos. Guillermo Rauch, CEO de Vercel, destacó en LinkedIn que este problema afecta a las configuraciones por defecto y no requiere interacción del usuario, lo que aumenta el riesgo de explotación.
El problema se origina en JFrog Access, que gestiona la emisión y validación de credenciales. Aquellas instancias que no tienen un join key adicional configurado reciben un 'phantom' join key que los atacantes pueden utilizar para forjar accesos y generar credenciales de nivel administrativo. Yordan Ganchev, especialista en inteligencia de amenazas de watchTowr, advirtió que los atacantes comenzaron a utilizar esta vulnerabilidad desde el 1 de septiembre de 2026, generando tokens de administrador y enumerando usuarios, grupos y credenciales.
Consecuencias de la explotación
Ganchev señaló que la transición de la divulgación a la explotación real ha ocurrido con una sorprendente eficiencia, lo que implica que la situación podría empeorar rápidamente. Cuando los atacantes obtienen acceso administrativo a un sistema central de la cadena de suministro de software, pueden manipular las build pipelines, moverse lateralmente a sistemas de producción y potencialmente introducir cambios maliciosos en el software que llega a los clientes.
Recomendaciones para organizaciones
Se recomienda encarecidamente a las organizaciones que utilizan versiones autogestionadas de JFrog Artifactory que apliquen los parches de inmediato a los sistemas expuestos a Internet. Además, deben inspeccionar los registros de auditoría, rotar las credenciales expuestas y revisar los sistemas conectados en busca de cambios maliciosos o accesos no autorizados. La rápida respuesta puede ser crucial para mitigar los efectos de esta vulnerabilidad crítica.