Vulnerabilidades em Sonatype
33 resultadosAnálise Vexday
Sonatype apresenta 22 vulnerabilidades conhecidas com 2 classificadas como críticas, sendo 10 publicadas nos últimos 90 dias — indicativo de atividade recente na superfície de ataque. Nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV zero), reduzindo a pressão operacional imediata. A fraqueza dominante é CWE-918 (Server-Side Request Forgery), típica em ferramentas de análise e gestão de dependências, requerendo atenção em ambientes com acesso a redes internas.
CVE-2026-0600MEDIUMNexus Repository 3 - Server-Side Request Forgery in Proxy Repository ConfigurationEPSS 0.3%CVE-2026-10741MEDIUMNexus Repository Manager - Incorrect Authorization allows credential disclosure via proxy repository configurationEPSS 0.3%CVE-2026-7308MEDIUMNexus Repository 3 - Stored Cross-Site Scripting (XSS) via HTML Browse PageEPSS 0.3%CVE-2026-14646MEDIUMNexus Repository 3 - Server-Side Request Forgery (SSRF) via HTTP RedirectEPSS 0.3%CVE-2026-14504HIGHNexus Repository 3 - Authorization Bypass in Component Upload APIEPSS 0.3%CVE-2026-3048MEDIUMNexus Repository 3 - Improper LDAP Referral HandlingEPSS 0.3%CVE-2026-17598MEDIUMNexus Repository 3 - Improper Input Validation in Scheduled Task ConfigurationEPSS 0.3%CVE-2026-17596MEDIUMNexus Repository 3 - Stored Cross-Site Scripting (XSS) via Blob Store NameEPSS 0.2%CVE-2026-17594HIGHNexus Repository 3 - Authorization Bypass in Repository CreationEPSS 0.2%CVE-2026-14644HIGHNexus Repository 3 - Privilege EscalationEPSS 0.2%CVE-2026-17601HIGHNexus Repository 3 - Wildcard Privilege Update Self-Escalation to AdministratorEPSS 0.2%CVE-2026-17600HIGHNexus Repository 3 - Session Not Invalidated on User Account Deletion or DeactivationEPSS 0.2%CVE-2026-7494MEDIUMNexus Repository - SSRF in SSL Certificate RetrievalEPSS 0.1%