PT-2025-49265 · Nextcloud+1 · Nextcloud Server+2
CVE-2025-66510
·
Publicado
2025-12-05
·
Atualizado
2026-07-13
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nextcloud Server anteriores à 31.0.10
Versão 32.0.1 do Nextcloud Server
Versões do Nextcloud Enterprise Server anteriores à 28.0.14.11
Versões do Nextcloud Enterprise Server anteriores à 29.0.16.8
Versões do Nextcloud Enterprise Server anteriores à 30.0.17.3
Versões do Nextcloud Enterprise Server anteriores à 31.0.10
Descrição
O Nextcloud Server e o Nextcloud Enterprise Server contêm uma falha na qual a função de pesquisa de contatos não impõe controles de acesso adequados. Isso permite que um usuário autenticado acesse dados pessoais, como e-mails, nomes e identificadores, pertencentes a outros usuários sem autorização. Os dados afetados referem-se a contas que não foram adicionadas como contatos pelo usuário.
Recomendações
Atualize o Nextcloud Server para a versão 31.0.10 ou posterior.
Atualize o Nextcloud Server para a versão 32.0.1 ou posterior.
Atualize o Nextcloud Enterprise Server para a versão 28.0.14.11 ou posterior.
Atualize o Nextcloud Enterprise Server para a versão 29.0.16.8 ou posterior.
Atualize o Nextcloud Enterprise Server para a versão 30.0.17.3 ou posterior.
Atualize o Nextcloud Enterprise Server para a versão 31.0.10 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nextcloud Enterprise Server
Nextcloud Server
Red Os