CVE-2019-7238—Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
PUBLISHEDvulnerability record
2021-12-10 · last modified June 21, 2025
Metadata
Vulnerability Name
Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
Description
Sonatype Nexus Repository Manager before 3.15.0 has an incorrect access control vulnerability. Exploitation allows for remote code execution.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.