OpenInfra Europe's JFrog Artifactory instance breached, packages potentially compromised - Help Net Security
2026-09-30
OpenInfra Europe informó que su instancia autohospedada de JFrog Artifactory fue comprometida por atacantes que explotaron la vulnerabilidad CVE-2026-82329, un fallo de bypass de autenticación que les otorgó privilegios de administrador y la capacidad de manipular artefactos, credenciales e integraciones.
Según el aviso de seguridad, la vulnerabilidad fue divulgada públicamente el 28 de agosto de 2026, añadida al catálogo KEV de CISA el 2 de septiembre y la explotación en la naturaleza comenzó el 31 de agosto; la brecha fue detectada el 15 de septiembre cuando un usuario legítimo fue denegado el acceso, tras lo cual el sistema fue aislado y se inició la investigación.
Se recomienda a cualquiera que haya descargado o instalado artefactos de https://artifactory.nordix.org/ entre el 28 de agosto y el 15 de septiembre de 2026 que deje de usarlos, los elimine de sus pipelines y los trate como potencialmente comprometidos; los administradores deben verificar la versión de JFrog Artifactory y aplicar el parche correspondiente a CVE-2026-82329.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza JFrog Artifactory, verifique la versión instalada y aplique el parche para CVE-2026-82329; además, revise si ha descargado paquetes de artifactory.nordix.org entre el 28 de agosto y el 15 de septiembre de 2026 y, en caso afirmativo, elimínelos de sus pipelines de construcción.