PT-2026-69056 · Sonatype · Nexus Repository 3

CVE-2026-17594

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Nexus Repository 3 CE/Pro versões 3.0.0 through 3.94.x
Description Um problema de autorização incorreta existe na interface de usuário de criação de repositórios. Uma conta de usuário com privilégios delegados de repository-admin para um formato de repositório específico pode criar um repositório de um formato diferente e não autorizado. Isso ocorre porque o sistema valida a autorização em um campo de requisição, enquanto um campo separado controlado pelo usuário determina o formato real do repositório criado. Este problema não afeta usuários anônimos, pois eles não possuem esse privilégio por padrão.
Recommendations Atualize o Nexus Repository 3 CE/Pro para a versão 3.95.0.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17594

Produtos afetados

Nexus Repository 3