CVE-2026-3329
HIGHNexus Repository Manager - Improper Restriction of Excessive Authentication Attempts
Title source: cnaDescription
A remote unauthenticated attacker may be able to conduct credential-guessing attacks against user accounts in Sonatype Nexus Repository via authentication endpoints.
References (2)
Core 2
Core References
Vendor Advisory vendor-advisory
https://support.sonatype.com/hc/en-us/articles/52482870409491
Scores
CVSS v3
7.5
EPSS
0.0045
EPSS Percentile
36.8%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-307
Status
published
Products (2)
Sonatype/Nexus Repository Manager
3.0.0 - 3.93.0
sonatype/nexus_repository_manager
3.0.0 - 3.93.0
Published
Jun 11, 2026
Tracked Since
Jun 11, 2026