Nextcloud · Nextcloud Mail · CVE-2021-39220
**Nome do software vulnerável e versões afetadas**
Versões do Nextcloud Mail anteriores à 1.10.4 e à 1.11.0
**Descrição**
O aplicativo Nextcloud Mail apresenta uma falha no filtro de privacidade que não consegue filtrar imagens com protocolo relativo, podendo causar o vazamento do estado de leitura ou do IP do usuário. Essa falha se deve ao comportamento padrão de não renderizar imagens em e-mails.
**Recomendações**
Para versões anteriores à 1.10.4, atualize para a versão 1.10.4.
Para versões anteriores à 1.11.0, atualize para a versão 1.11.0.
Como solução temporária, considere desativar a renderização de imagens em e-mails até que um patch esteja disponível.