Sonatype · Nexus Repository · CVE-2026-77121
**Nome do Software Vulnerável e Versões Afetadas**
Sonatype Nexus Repository (versões afetadas não especificadas)
**Descrição**
Uma conta de usuário com permissões para implantar artefatos em um repositório Maven hospedado pode fazer o upload de um arquivo POM contendo um campo de metadados excessivamente grande. Essa ação resulta em uma negação de serviço para o repositório específico, fazendo com que todas as tentativas subsequentes de listar ou navegar por seus componentes falhem permanentemente até que um administrador repare os dados subjacentes. Este problema afeta apenas o repositório alvo, enquanto outros repositórios e a saúde geral do servidor permanecem inalterados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.