Nextcloud · Server · CVE-2026-68493
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Um usuário autenticado pode recuperar uma lista de membros de um círculo ao qual não pertence ao adivinhar um identificador único complexo de 62^15. Trata-se de uma Referência Direta Insegura a Objeto (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário sem verificações de autorização suficientes.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.