What is CVE-2026-17600?
CVE-2026-17600 is a session management flaw in Sonatype Nexus Repository 3 where active sessions and cached permissions are not immediately terminated upon account deletion, deactivation, or password change. This allows already logged-in users to maintain unauthorized access even after their credentials are revoked. Administrators should manually invalidate tokens for affected users and apply the vendor's patch when released.
Azərbaycanca: CVE-2026-17600, Sonatype Nexus Repository 3-də hesab silindikdə, deaktiv edildikdə və ya şifrə dəyişdirildikdə aktiv istifadəçi sessiyasının dərhal dayandırılmaması problemidir. Bu, həmin an artıq sistemə daxil olmuş istifadəçinin icazəsiz əməliyyatlarını davam etdirməsinə şərait yaradır. Təsirə məruz qalmamaq üçün istifadəçi profillərini yenilədikdən sonra tokenləri əl ilə ləğv etmək və ya proqram təminatçısının təqdim edəcəyi yeniləməni tətbiq etmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-863
FAQ1
What security issue does CVE-2026-17600 cause in Sonatype Nexus Repository 3?
CVE-2026-17600 causes a session management flaw where active sessions and cached permissions are not immediately terminated upon account deletion, deactivation, or password change, allowing already logged-in users to maintain unauthorized access.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.