CVE-2026-3048
Nexus Repository 3 - Improper LDAP Referral Handling
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.1EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
11 may 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An authenticated administrator who configures or tests LDAP connectivity in Sonatype Nexus Repository Manager versions 3.0.0 through 3.91.1 may be able to initiate unintended server-side connections when interacting with a malicious LDAP server.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
Sonatype · Nexus Repository¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →