Sonatype · Nexus Repository 3 · CVE-2026-17595
**Nome do Software Vulnerável e Versões Afetadas**
Nexus Repository 3 (versões afetadas não especificadas)
**Descrição**
O isolamento insuficiente de expressões JEXL (Java Expression Language) usadas em Seletores de Conteúdo permite que uma conta com a permissão `nexus:selectors:create` construa expressões que leiam propriedades de objetos Java que não deveriam estar expostas. Isso resulta na divulgação de metadados internos de classes da JVM (Java Virtual Machine), como nomes de classes e de classloaders. Este problema não permite a invocação de métodos, a construção de objetos ou a execução de código arbitrário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.