VYPR
Unrated severityNVD Advisory· Published Jul 27, 2026· Updated Jul 27, 2026

Server-Side Request Forgery (SSRF) via JFrog Artifactory Cargo remote repository

CVE-2026-65925

Description

A user with JFrog Artifactory Cargo remote repository read access could make Artifactory request unintended URLs and return the response.

Affected products

2

Patches

Vulnerability mechanics

References

2

News mentions

4