Sonatype · Nexus Repository 3 · CVE-2026-17601
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Um usuário com permissões para atualizar definições de privilégios pode modificar um privilégio de curinga (wildcard) atribuído ao seu próprio papel. Isso permite que ele conceda a si mesmo permissões mais amplas do que as autorizadas, podendo levar ao acesso administrativo total, pois o sistema não realiza verificações de autorização adicionais nem exige a reatribuição de papéis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.