CVE-2026-3438
概要

A reflected cross-site scripting vulnerability exists in Sonatype Nexus Repository versions 3.0.0 through 3.90.2 that allows unauthenticated remote attackers to execute arbitrary JavaScript in a victim's browser through a specially crafted URL. Exploitation requires user interaction.

公表日 2026年4月9日8:16
登録日 2026年4月15日11:33
最終更新日 2026年4月14日0:02
関連情報、対策とツール
共通脆弱性一覧