PT-2025-49265 · Nextcloud+1 · Nextcloud Server+2

CVE-2025-66510

·

Publicado

2025-12-05

·

Atualizado

2026-07-13

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Nextcloud Server anteriores à 31.0.10 Versão 32.0.1 do Nextcloud Server Versões do Nextcloud Enterprise Server anteriores à 28.0.14.11 Versões do Nextcloud Enterprise Server anteriores à 29.0.16.8 Versões do Nextcloud Enterprise Server anteriores à 30.0.17.3 Versões do Nextcloud Enterprise Server anteriores à 31.0.10
Descrição O Nextcloud Server e o Nextcloud Enterprise Server contêm uma falha na qual a função de pesquisa de contatos não impõe controles de acesso adequados. Isso permite que um usuário autenticado acesse dados pessoais, como e-mails, nomes e identificadores, pertencentes a outros usuários sem autorização. Os dados afetados referem-se a contas que não foram adicionadas como contatos pelo usuário.
Recomendações Atualize o Nextcloud Server para a versão 31.0.10 ou posterior. Atualize o Nextcloud Server para a versão 32.0.1 ou posterior. Atualize o Nextcloud Enterprise Server para a versão 28.0.14.11 ou posterior. Atualize o Nextcloud Enterprise Server para a versão 29.0.16.8 ou posterior. Atualize o Nextcloud Enterprise Server para a versão 30.0.17.3 ou posterior. Atualize o Nextcloud Enterprise Server para a versão 31.0.10 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03384
BIT-NEXTCLOUD-2025-66510
CVE-2025-66510
GHSA-495W-CQV6-WR59

Produtos afetados

Nextcloud Enterprise Server
Nextcloud Server
Red Os