VYPR
Medium severity6.1NVD Advisory· Published Apr 28, 2021· Updated Jun 17, 2026

CVE-2021-29159

CVE-2021-29159

Description

A cross-site scripting (XSS) vulnerability has been discovered in Nexus Repository Manager 3.x before 3.30.1. An attacker with a local account can create entities with crafted properties that, when viewed by an administrator, can execute arbitrary JavaScript in the context of the NXRM application.

Affected products

3
  • cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*range: >=3.23.0,<3.30.1
    • (no CPE)range: <3.30.1
  • Nexus Repository/Nexus Repository Managerdescription

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.