What is CVE-2026-17599?
CVE-2026-17599: An endpoint in Nexus Repository 3 used for changing the administrator password during initial onboarding does not properly verify if onboarding has completed, allowing unauthorized remote password change. Attackers can gain admin access by exploiting this flaw; immediate patching is advised.
Azərbaycanca: CVE-2026-17599: Nexus Repository 3-də ilkin quraşdırma mərhələsində administrator parolunu dəyişmək üçün istifadə olunan endpoint, onboarding prosesinin bitməsini düzgün yoxlamadığı üçün icazəsiz parol dəyişikliyinə imkan verir. Bu zəiflikdən istifadə edərək uzaqdan hücum edən şəxs administrator hesabını ələ keçirə bilər; dərhal təhlükəsizlik yaması tətbiq edilməlidir.
Related CVEs
link basis: same weakness class CWE-287
FAQ2
In which platform was CVE-2026-17599 discovered?
This vulnerability was discovered in Nexus Repository 3.
What can an attacker gain by exploiting CVE-2026-17599?
An attacker can gain admin access.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.