Missing Authorization in Artifactory - CVE-2026-65926
Published: August 31, 2026
Vulnerability details
The vulnerability allows a remote user to disclose sensitive information.
The vulnerability exists due to missing authorization in Release Bundle version disclosure functionality when querying for a known bundle name. A remote user can query for a known bundle name to disclose sensitive information.
The issue may expose private Release Bundle names and versions.