CVE-2026-65925

EUVD-2026-49577
A user with JFrog Artifactory Cargo remote repository read access could make Artifactory request unintended URLs and return the response.
SSRF
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.5 MEDIUM
NETWORK
LOW
LOW
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 29.67%
Affected Products (NVD)
VendorProductVersion
jfrogartifactory
𝑥
< 7.111.18
jfrogartifactory
7.117.0 ≤
𝑥
< 7.117.25
jfrogartifactory
7.125.0 ≤
𝑥
< 7.125.18
jfrogartifactory
7.133.0 ≤
𝑥
< 7.133.27
jfrogartifactory
7.146.0 ≤
𝑥
< 7.146.34
jfrogartifactory
7.161.0 ≤
𝑥
< 7.161.15
𝑥
= Vulnerable software versions