Authoritative Release Promotion Misrepresentation in JFrog Artifactory
CVE-2026-68755
4.3MEDIUM
What is CVE-2026-68755?
A vulnerability exists in JFrog Artifactory where a bundle writer can generate misleading release promotion information under certain conditions. This misrepresentation can potentially confuse users regarding the authenticity and reliability of released artifacts, suggesting the need for enhanced scrutiny and mitigation strategies in bundle writing operations.
Affected Version(s)
artifactory 0 < 7.146.35
artifactory 7.161.0 < 7.161.16
