Medium severity6.1NVD Advisory· Published Apr 28, 2021· Updated Jun 17, 2026
CVE-2021-29159
CVE-2021-29159
Description
A cross-site scripting (XSS) vulnerability has been discovered in Nexus Repository Manager 3.x before 3.30.1. An attacker with a local account can create entities with crafted properties that, when viewed by an administrator, can execute arbitrary JavaScript in the context of the NXRM application.
Affected products
3cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*range: >=3.23.0,<3.30.1
- (no CPE)range: <3.30.1
- Nexus Repository/Nexus Repository Managerdescription
Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.