Actores de amenazas están explotando una vulnerabilidad crítica recientemente parcheada que afecta a JFrog Artifactory, apenas días después de su divulgación pública, según informó watchTowr. La falla, identificada como CVE-2026-82329 (puntuación CVSS: 9.8), es un caso de omisión de autenticación que podría resultar en acceso administrativo a la plataforma.

La descripción de la vulnerabilidad en CVE.org indica: 'JFrog Artifactory contiene una debilidad de autenticación que, bajo la configuración por defecto, puede permitir que un atacante no autenticado con acceso a la red obtenga privilegios administrativos'. La vulnerabilidad fue parcheada por JFrog con la versión 7.161.20 de Artifactory, lanzada el 28 de agosto de 2026. Afecta a múltiples versiones, incluyendo 7.161.0 a 7.161.19, 7.146.0 a 7.146.36, 7.133.0 a 7.133.28, 7.125.0 a 7.125.19, 7.117.0 a 7.117.27 y 7.111.4 a 7.111.21.

Afecta configuraciones por defecto, no requiere autenticación ni interacción del usuario. Es una bomba de ejecución remota de código porque Artifactory aloja binarios, por lo que básicamente se puede envenenar todo, pero una escalada de administrador puede causar daños incluso más allá de eso.

El problema reside en JFrog Access, componente diseñado para emitir y validar credenciales. Yordan Ganchev, principal especialista en inteligencia de amenazas de watchTowr, explicó: 'Las instancias sin una clave de unión adicional configurada reciben una clave de unión "fantasma" que los atacantes pueden abusar para forjar acceso y acuñar credenciales de nivel administrador'. Esta vulnerabilidad permite a los atacantes generar tokens de administrador y enumerar usuarios, grupos, conjuntos de credenciales y topologías de acceso federado, comprometiendo potencialmente la integridad de los sistemas de suministro de software.

Esto pasó de la divulgación a la explotación en el mundo real con una eficiencia incómoda. Cualquiera que siga el tema sabe lo que viene después: las cosas empeorarán.

Cuando los atacantes obtienen acceso a nivel de administrador a un sistema central de cadena de suministro de software, pueden hacer lo que todo equipo de ingeniería hace mejor: construir, publicar y distribuir software rápidamente. Desde allí, podrían manipular los flujos de trabajo de compilación, moverse lateralmente hacia los sistemas de producción y potencialmente empujar cambios maliciosos hacia los clientes.

Se recomienda a las organizaciones que ejecutan versiones autogestionadas de JFrog Artifactory aplicar los parches en los sistemas expuestos a Internet de inmediato, así como inspeccionar los registros de auditoría, rotar credenciales que pudieran estar comprometidas y revisar los sistemas conectados en busca de cambios maliciosos o accesos de puerta trasera. Dado que la explotación ya está activa, la urgencia de mitigación es máxima para evitar daños mayores.

Cybersecurity
Cybersecurity