JFrog Artifactoryの認証バイパス CVSS 9.8 CVE-2026-82329 デフォルト設定ではログイン不要で、ネットワークから到達できれば管理者権限を取得可能。 アーティファクトリポジトリを乗っ取られると、サプライチェーン全体に毒を仕込まれる。 自己チェック: 自前運用の場合はバージョンを確認し、該当するバージョンにアップグレード 7.111.21 / 7.117.28 / 7.125.20 7.133.29 / 7.146.38 / 7.161.20 JFrog Cloudは公式に修正済み。 自前運用では当面、管理インターフェースをパブリックネットワークに公開しないこと。