Uma vulnerabilidade na geração de chave de API específica para formato do gerenciador de repositórios do Sonatype Nexus poderá permitir que um atacante remoto obtenha acesso não autorizado às operações de repositório como usuário alvo. Um domínio de chaves API específico do formato (chave NuGet API, token do portedor ou token do porteador npm) deve ser ativado e o usuário alvo deve ter uma chave API ativa para que esta vulnerabilidade seja explorável. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 11403 foi publicado em 2026 - 07 - 14 T 16: 16: 44.217 Z e última modificação em 2026 - 07 - 15 T 20: 08: 02.787 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 331.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.