PT-2025-49115 · Nextcloud+1 · Nextcloud+1

CVE-2025-59788

·

Publicado

2025-09-03

·

Atualizado

2026-06-29

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Nextcloud anteriores a 22.2.10.33 Versões do Nextcloud anteriores a 23.0.12.29 Versões do Nextcloud anteriores a 24.0.12.28 Versões do Nextcloud anteriores a 25.0.13.23 Versões do Nextcloud anteriores a 26.0.13.20 Versões do Nextcloud anteriores a 27.1.11.20 Versões do Nextcloud anteriores a 28.0.14.11 Versões do Nextcloud anteriores a 29.0.16.8 Versões do Nextcloud anteriores a 30.0.17 Versões do Nextcloud anteriores a 31.0.10 Versões do Nextcloud anteriores a 32.0.1
Descrição Uma vulnerabilidade de cross-site scripting (XSS) existe no diretório de exemplo files pdfviewer do Nextcloud. Isso permite que atacantes executem código JavaScript arbitrário no navegador de um usuário através de um arquivo PDF criado especificamente quando visualizado usando viewer.html. A causa raiz é a exposição de código de exemplo executável em uma base de mesma origem.
Recomendações Atualize o Nextcloud para a versão 22.2.10.33 ou posterior. Atualize o Nextcloud para a versão 23.0.12.29 ou posterior. Atualize o Nextcloud para a versão 24.0.12.28 ou posterior. Atualize o Nextcloud para a versão 25.0.13.23 ou posterior. Atualize o Nextcloud para a versão 26.0.13.20 ou posterior. Atualize o Nextcloud para a versão 27.1.11.20 ou posterior. Atualize o Nextcloud para a versão 28.0.14.11 ou posterior. Atualize o Nextcloud para a versão 29.0.16.8 ou posterior. Atualize o Nextcloud para a versão 30.0.17 ou posterior. Atualize o Nextcloud para a versão 31.0.10 ou posterior. Atualize o Nextcloud para a versão 32.0.1 ou posterior.

Exploit

Correção

DoS

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07783
CVE-2025-59788
GHSA-24WP-P865-7J4R

Produtos afetados

Nextcloud
Red Os