Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Beni Saprulah

#19462de 56,335
14.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-84834
6.0
2026-09-02
Sonatype · Nexus Repository · CVE-2026-77123
**Nome do Software Vulnerável e Versões Afetadas** Nexus Repository 3 versões 3.2.0 até 3.95.x **Descrição** Um problema de divulgação de informações sensíveis existe na API de leitura de capacidades. Uma conta com o privilégio `nexus:capabilities:read` pode recuperar o segredo compartilhado em texto simples configurado em uma capacidade de webhook, que deveria estar mascarado em todas as respostas da API. **Recomendações** Atualizar para a versão 3.96.0.
PT-2026-69063
8.9
2026-08-07
Sonatype · Nexus Repository 3 · CVE-2026-17601
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** Um usuário com permissões para atualizar definições de privilégios pode modificar um privilégio de curinga (wildcard) atribuído ao seu próprio papel. Isso permite que ele conceda a si mesmo permissões mais amplas do que as autorizadas, podendo levar ao acesso administrativo total, pois o sistema não realiza verificações de autorização adicionais nem exige a reatribuição de papéis. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.