Onyxia · Onyxia · CVE-2025-58366
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Onyxia de 4.6.0 a 4.8.0
**Descrição**
A Onyxia-API vazou credenciais de repositórios Helm privados através do endpoint público `/public/catalogs`. Apenas instâncias que utilizam repositórios Helm privados com nomes de usuário e senhas configurados na configuração dos catálogos são afetadas. O problema foi corrigido na versão 4.9.0.
**Recomendações**
Atualize para a versão 4.9.0 ou posterior.