Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kjcao

#41855de 56,331
6.9CVSS total
Vulnerabilidades · 1
PT-2026-69061
6.9
2026-08-07
Sonatype · Nexus Repository 3 · CVE-2026-17599
**Nome do Software Vulnerável e Versões Afetadas** Nexus Repository 3 (versões afetadas não especificadas) **Description** Um endpoint utilizado para alterar a senha da conta de administrador durante a integração inicial não verifica se o processo de integração ainda está ativo, baseando-se apenas em um artefato de integração local. Isso permite que uma conta com a permissão `nexus:*` invoque o endpoint fora do fluxo pretendido para substituir a senha do administrador. Além disso, as sessões existentes não são invalidadas após a alteração da senha. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.