Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure
Ciberdelincuentes están aprovechando una vulnerabilidad crítica de seguridad en JFrog Artifactory a pocos días de que fuera hecha pública, de acuerdo con información de watchTowr. Este fallo, identificado como CVE-2026-82329 con una calificación CVSS de 9.8, consiste en un problema de elusión de autenticación que posibilita la obtención de privilegios administrativos. La debilidad se localiza en las configuraciones predeterminadas y permite que un atacante sin autenticar y con acceso a la red logre acceso de administrador.
El problema se origina en el componente JFrog Access, encargado de generar y validar credenciales, específicamente cuando las instancias operan sin una clave de unión adicional configurada, lo que genera una clave fantasma que permite falsificar accesos y crear credenciales de administrador. Las acciones de los atacantes, detectadas por los sistemas trampa de watchTowr, han incluido desde la verificación de la vulnerabilidad y la enumeración de usuarios, grupos y tokens, hasta la creación de usuarios tipo puerta trasera en casos limitados.
Ante esta situación, se aconseja a las organizaciones que utilicen versiones autogestionadas de JFrog Artifactory que apliquen los parches correspondientes de manera inmediata en los sistemas expuestos a internet. Asimismo, se recomienda revisar los registros de auditoría, rotar las credenciales que hayan quedado expuestas y examinar los sistemas conectados en busca de modificaciones maliciosas o accesos no autorizados.