Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 12 Aug 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Under specific self-hosted Helm configurations, generated TLS private keys may be retained in rendered manifests accessible to highly privileged local users. | |
| Title | Rendered Artifactory Helm manifests may contain generated TLS private keys | |
| Weaknesses | CWE-312 | |
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: JFROG
Published:
Updated: 2026-08-12T15:16:39.640Z
Reserved: 2026-07-23T19:59:51.588Z
Link: CVE-2026-66016
No data.
Status : Received
Published: 2026-08-12T16:17:14.383
Modified: 2026-08-12T16:17:14.383
Link: CVE-2026-66016
No data.
OpenCVE Enrichment
No data.
-
CWE-312
Cleartext Storage of Sensitive Information