Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Sonatype — Vulnerabilities & Security Advisories 33

Browse all 33 CVE security advisories affecting Sonatype. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Sonatype specializes in software supply chain security, focusing on identifying and mitigating vulnerabilities in open-source components. Historically, their products have been associated with common vulnerability classes such as remote code execution (RCE), cross-site scripting (XSS), and privilege escalation flaws. The company maintains a database of 12 CVEs, primarily related to component dependencies and security scanning tools. While no major security incidents have been publicly documented, Sonatype's core offerings emphasize proactive vulnerability detection and management within development environments, helping organizations reduce risks associated with third-party software integration.

CVE ID Title CVSS Severity Published
CVE-2026-17593 Nexus Repository - Arbitrary Class Instantiation via Unsafe Realm Configuration — Nexus Repository CWE-470 7.2 High 2026-08-07
CVE-2026-14644 Nexus Repository 3 - Privilege Escalation — Nexus Repository 3 CWE-843 8.6 High 2026-08-07
CVE-2026-17596 Nexus Repository 3 - Stored Cross-Site Scripting (XSS) via Blob Store Name — Nexus Repository 3 CWE-79 6.3 Medium 2026-08-07
CVE-2026-17594 Nexus Repository 3 - Authorization Bypass in Repository Creation — Nexus Repository 3 CWE-863 8.2 High 2026-08-07
CVE-2026-17595 Nexus Repository 3 - JEXL Content Selector Sandbox Property-Read Bypass — Nexus Repository 3 CWE-497 5.3 Medium 2026-08-07
CVE-2026-17598 Nexus Repository 3 - Improper Input Validation in Scheduled Task Configuration — Nexus Repository 3 CWE-915 5.3 Medium 2026-08-07
CVE-2026-17603 Nexus Repository 3 - HikariCP connectionInitSql Injection RCE via DataStore Configuration API — Nexus Repository 3 CWE-94 8.7 High 2026-08-07
CVE-2026-17601 Nexus Repository 3 - Wildcard Privilege Update Self-Escalation to Administrator — Nexus Repository 3 CWE-862 8.9 High 2026-08-07
CVE-2026-17600 Nexus Repository 3 - Session Not Invalidated on User Account Deletion or Deactivation — Nexus Repository 3 CWE-613 8.7 High 2026-08-07
CVE-2026-17597 Nexus Repository 3 - Server-Side Request Forgery via Email Configuration Verification — Nexus Repository 3 CWE-918 5.1 Medium 2026-08-07
CVE-2026-17599 Nexus Repository 3 - Unverified Onboarding State on change-admin-password Endpoint — Nexus Repository 3 CWE-620 6.9 Medium 2026-08-07
CVE-2026-14646 Nexus Repository 3 - Server-Side Request Forgery (SSRF) via HTTP Redirect — Nexus Repository 3 CWE-918 - - 2026-07-14
CVE-2026-14645 Nexus Repository 3 - Server-Side Request Forgery (SSRF) via Webhook: Global Capability — Nexus Repository 3 CWE-918 - - 2026-07-14
CVE-2026-14504 Nexus Repository 3 - Authorization Bypass in Component Upload API — Nexus Repository 3 CWE-862 - - 2026-07-14
CVE-2026-7494 Nexus Repository - SSRF in SSL Certificate Retrieval — Nexus Repository CWE-918 - - 2026-07-14
CVE-2026-11403 Nexus Repository Manager - Insufficient Entropy in Format-Specific API Key Generation — Nexus Repository Manager CWE-331 - - 2026-07-14
CVE-2026-10741 Nexus Repository Manager - Incorrect Authorization allows credential disclosure via proxy repository configuration — Nexus Repository Manager CWE-863 - - 2026-06-17
CVE-2026-10748 Nexus Repository 3 - Remote Code Execution via License Deserialization — Nexus Repository CWE-502 - - 2026-06-16
CVE-2026-3329 Nexus Repository Manager - Improper Restriction of Excessive Authentication Attempts — Nexus Repository Manager CWE-307 - - 2026-06-11
CVE-2026-7308 Nexus Repository 3 - Stored Cross-Site Scripting (XSS) via HTML Browse Page — Nexus Repository CWE-79 - - 2026-05-11
CVE-2026-3048 Nexus Repository 3 - Improper LDAP Referral Handling — Nexus Repository CWE-502 - - 2026-05-11
CVE-2026-5189 Nexus Repository 3 - Hardcoded Credential in Internal Database Component — Nexus Repository CWE-798 9.8 - 2026-04-15
CVE-2026-3199 Nexus Repository 3 - Authenticated Remote Code Execution via Task Property Injection — Nexus Repository CWE-502 7.2AI High AI 2026-04-08
CVE-2026-3438 Nexus Repository 3 - Reflected Cross-Site Scripting (XSS) in ?describe Pages — Nexus Repository CWE-79 6.1AI Medium AI 2026-04-08
CVE-2026-0600 Nexus Repository 3 - Server-Side Request Forgery in Proxy Repository Configuration — Nexus Repository CWE-918 4.9AI Medium AI 2026-01-14
CVE-2026-0601 Nexus Repository 3 - Cross-Site Scripting — Nexus Repository CWE-79 6.1AI Medium AI 2026-01-14
CVE-2025-13488 Nexus Repository 3 - Stored Cross-Site Scripting (XSS) — Nexus Repository CWE-79 4.8AI Medium AI 2025-12-04
CVE-2025-9868 Nexus Repository 2 - SSRF Vulnerability in Remote Browser Plugin — Nexus Repository CWE-918 7.5AI High AI 2025-10-08
CVE-2024-5082 Nexus Repository 2 - Remote Code Execution — Nexus Repository CWE-94 7.2 - 2024-11-14
CVE-2024-5083 Nexus Repository 2 - Stored XSS — Nexus Repository CWE-79 4.8 - 2024-11-14

This page lists every published CVE security advisory associated with Sonatype. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.