Missing Authorization in JFrog Artifactory - CVE-2026-69104
Published: August 31, 2026
Vulnerability details
The vulnerability allows a remote user to disclose partial information, modify repository state, and cause a denial of service.
The vulnerability exists due to missing authorization in repository migration operations when initiating repository migration requests. A remote user can initiate unauthorized repository migration operations to disclose partial information, modify repository state, and cause a denial of service.