A vulnerability categorized as problematic has been discovered in Sonatype Nexus Repository up to 3.94.x. This vulnerability affects unknown code of the component Blob Store. Such manipulation leads to cross site scripting. This vulnerability is listed as CVE-2026-17596. The attack may be performed from remote. There is no available exploit. It is...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-17596 | Sonatype Nexus Repository up to 3.94.x Blob Store cross site scripting (WID-SEC-2026-2713)
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 86.2%
CVE-2026-17596 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-17596
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 74 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 43%
🟡 In Evaluierung 28%
🟢 Keine Auswirkung 16%
Spannende Innovation 13%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
100-plus companies call for ‘global surge’ in AI-powered cyber defense
1 Quelle
ATF confirms cyberattack hit system containing info on its investigation targets
1 Quelle
What happens to your data when you die? (Lock and Code S07E17)
SOCIAL SHARE CARD GENERATOR