Sonatype · Nexus Repository 3 · CVE-2026-77122
**Nome do Software Vulnerável e Versões Afetadas**
Sonatype Nexus Repository 3 (versões afetadas não especificadas)
**Descrição**
Uma falha de autorização existe no endpoint de detalhes do repositório da API REST 'GET /service/rest/v1/repositories/{repositoryName}'. Uma conta com permissões de leitura ou navegação em um repositório de grupo pode recuperar metadados de repositórios membros sem possuir permissões diretas para eles, solicitando o endpoint utilizando a variável `repositoryName`. No caso de repositórios proxy, os metadados expostos incluem a URL remota configurada, o que pode revelar nomes de hosts internos upstream. Este problema também afeta usuários anônimos se eles tiverem recebido as permissões necessárias com base na configuração de função e permissão da instalação.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.