{"id":"CVE-2026-77124","aliases":[],"url":"https://o3.security/vulnerability/CVE-2026-77124","summary":"In affected versions of Nexus Repository 3, the script execution endpoint (POST /service/rest/v1/script/{name}/run) did not verify whether script execution had been administratively…","details":"In affected versions of Nexus Repository 3, the script execution endpoint (POST /service/rest/v1/script/{name}/run) did not verify whether script execution had been administratively disabled. An account holding script-execution permission could continue to run previously-created scripts even after an administrator set nexus.scripts.allowCreation=false, undermining the expectation that this setting fully blocks script execution.","published":"2026-09-02T17:03:25.512Z","modified":"2026-09-02T17:55:38.934Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[],"fix":null,"references":[{"type":"FIX","url":"https://help.sonatype.com/en/sonatype-nexus-repository-3-96-0-release-notes.html"},{"type":"ADVISORY","url":"https://support.sonatype.com/hc/en-us/articles/54641528273811/"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-09-02T17:55:38.934Z"}}