PT-2026-45536 · Nextcloud · Nextcloud

·

CVE-2026-45722

·

Publicado

2026-06-01

·

Atualizado

2026-07-22

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Nextcloud versões 0.9.0 até 0.9.6 Nextcloud versões 1.0.0 até 1.0.1
Description A falta de sanitização no aplicativo Tables permite que um usuário com acesso ao aplicativo realize uma injeção de SQL limitada na instrução ORDER BY de uma consulta. Este tipo específico de injeção é restrito à extração de um único bit de informação por requisição ou à indução de um atraso de tempo na resposta do banco de dados.
Recommendations Atualizar o Nextcloud versões 0.9.0 até 0.9.6 para a versão 0.9.7. Atualizar o Nextcloud versões 1.0.0 até 1.0.1 para a versão 1.0.2.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45722
GHSA-5H2W-C7PX-HP4J

Produtos afetados

Nextcloud