Vulnerabilidades en Sonatype
33 resultadosAnálisis Vexday
Sonatype apresenta 22 vulnerabilidades conhecidas com 2 classificadas como críticas, sendo 10 publicadas nos últimos 90 dias — indicativo de atividade recente na superfície de ataque. Nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV zero), reduzindo a pressão operacional imediata. A fraqueza dominante é CWE-918 (Server-Side Request Forgery), típica em ferramentas de análise e gestão de dependências, requerendo atenção em ambientes com acesso a redes internas.
CVE-2026-10741MEDIUMNexus Repository Manager - Incorrect Authorization allows credential disclosure via proxy repository configurationEPSS 0.2%CVE-2026-7494MEDIUMNexus Repository - SSRF in SSL Certificate RetrievalEPSS 0.1%CVE-2026-17600HIGHNexus Repository 3 - Session Not Invalidated on User Account Deletion or DeactivationEPSS —CVE-2026-17601HIGHNexus Repository 3 - Wildcard Privilege Update Self-Escalation to AdministratorEPSS —CVE-2026-17595MEDIUMNexus Repository 3 - JEXL Content Selector Sandbox Property-Read BypassEPSS —CVE-2026-14644HIGHNexus Repository 3 - Privilege EscalationEPSS —CVE-2026-17598MEDIUMNexus Repository 3 - Improper Input Validation in Scheduled Task ConfigurationEPSS —CVE-2026-17599MEDIUMNexus Repository 3 - Unverified Onboarding State on change-admin-password EndpointEPSS —CVE-2026-17596MEDIUMNexus Repository 3 - Stored Cross-Site Scripting (XSS) via Blob Store NameEPSS —CVE-2026-17594HIGHNexus Repository 3 - Authorization Bypass in Repository CreationEPSS —CVE-2026-17597MEDIUMNexus Repository 3 - Server-Side Request Forgery via Email Configuration VerificationEPSS —CVE-2026-17593HIGHNexus Repository - Arbitrary Class Instantiation via Unsafe Realm ConfigurationEPSS —CVE-2026-17603HIGHNexus Repository 3 - HikariCP connectionInitSql Injection RCE via DataStore Configuration APIEPSS —