PT-2026-45469 · Nextcloud · Nextcloud

Dorra Jaouad

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

·

CVE-2026-45153

CVSS v3.1

4.6

Média

VetorAV:P/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nextcloud versões 33.0.0 até 33.0.x
Descrição Existe um problema no aplicativo Nextcloud Files para Android onde o PIN pode ser ignorado. Após desbloquear um telefone Android bloqueado, o botão voltar pode ser usado para contornar a exigência de PIN na função PassCodeActivity.
Recomendações Atualizar para a versão 33.1.0.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45153

Produtos afetados

Nextcloud