Sonatype · Nexus Repository 3 · CVE-2026-17599
**Nome do Software Vulnerável e Versões Afetadas**
Nexus Repository 3 (versões afetadas não especificadas)
**Description**
Um endpoint utilizado para alterar a senha da conta de administrador durante a integração inicial não verifica se o processo de integração ainda está ativo, baseando-se apenas em um artefato de integração local. Isso permite que uma conta com a permissão `nexus:*` invoque o endpoint fora do fluxo pretendido para substituir a senha do administrador. Além disso, as sessões existentes não são invalidadas após a alteração da senha.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.