PT-2025-49299 · Nextcloud · Nextcloud Deck

Publicado

2025-12-05

·

Atualizado

2025-12-09

·

CVE-2025-66557

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Nextcloud Deck anteriores à 1.14.6 Versões do Nextcloud Deck anteriores à 1.15.2
Descrição O Nextcloud Deck é uma ferramenta de organização no estilo kanban para gerenciamento de projetos pessoais e de equipe, integrada ao Nextcloud. Uma falha na lógica de permissões permitiu que usuários com a permissão "Can share" alterassem as permissões atribuídas a outros destinatários.
Recomendações Atualize para a versão 1.14.6 ou superior do Nextcloud Deck. Atualize para a versão 1.15.2 ou superior do Nextcloud Deck.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66557
GHSA-WWR8-HX9G-RJVV

Produtos afetados

Nextcloud Deck