Skip to content
JFrogCVE-2026-65618

JFrog artifactory: server-side request forgery

Medium6.5CVE-2026-65618 · Published Jul 27, 2026 · updated Jul 30, 2026

Improper URL validation when handling specific URLs, allows an attacker, under certain conditions, to make unauthorized requests from JFrog Artifactory, potentially exposing internal services and cached response data.

JFrog advisory

Affected versions

PackageAffectedFixed in
artifactory
Product
< 7.133.67.133.6
Details and references

More JFrog advisories

All JFrog
Advisory
JFrog artifactory: information disclosure
Medium6.5Jul 27
JFrog artifactory: path traversal
High8.8Jul 27
JFrog artifactory: missing authorization
High7.1Jul 27
JFrog artifactory: server-side request forgery
Medium6.8Jul 27
JFrog artifactory: server-side request forgery
Medium6.5Jul 27
JFrog artifactory: server-side request forgery
Medium6.5Jul 27

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.