PT-2026-45470 · Nextcloud · Collectives

Yoyomiski

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

·

CVE-2026-45154

CVSS v3.1

2.6

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nextcloud versões 2.6.0 até 4.2.x
Descrição Um problema de controle de acesso inadequado existe no aplicativo Collectives. Quando páginas dentro de um coletivo são excluídas e o coletivo é compartilhado com permissões apenas de visualização, convidados com acesso ao coletivo podem acessar diretamente essas páginas excluídas a partir da lixeira.
Recomendações Atualizar para a versão 4.3.0.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45154

Produtos afetados

Collectives