PT-2026-69062 · Sonatype · Nexus Repository 3

CVE-2026-17600

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Sonatype Nexus Repository 3 (versões afetadas não especificadas)
Description O Sonatype Nexus Repository 3 não encerra imediatamente as sessões de login ativas nem revoga as permissões em cache quando uma conta de usuário é excluída, desativada ou tem sua senha alterada. Isso permite que um usuário que já esteja logado continue interagindo com o repositório usando sua sessão existente até que ela expire naturalmente. Dependendo das permissões detidas, isso pode levar ao acesso não autorizado para ler, modificar ou excluir conteúdo do repositório após o acesso ter sido pretendido revogar.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17600

Produtos afetados

Nexus Repository 3