Description
A repository publisher without delete permission may modify protected package content under specific conditions.
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
History
Wed, 12 Aug 2026 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A repository publisher without delete permission may modify protected package content under specific conditions. | |
| Title | Publishers without delete permission can overwrite docker layer information | |
| Weaknesses | CWE-862 | |
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: JFROG
Published:
Updated: 2026-08-12T16:12:23.255Z
Reserved: 2026-07-31T13:38:38.864Z
Link: CVE-2026-68754
No data.
Status : Received
Published: 2026-08-12T15:18:22.117
Modified: 2026-08-12T15:18:22.117
Link: CVE-2026-68754
No data.
OpenCVE Enrichment
No data.
Weaknesses
-
CWE-862
Missing Authorization