PT-2025-49267 · Nextcloud+1 · Nextcloud Enterprise Server+2

CVE-2025-66512

·

Publicado

2025-12-05

·

Atualizado

2026-05-24

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Nextcloud Server anteriores à 31.0.12 Versões do Nextcloud Server Enterprise anteriores à 31.0.12 Versões do Nextcloud Server anteriores à 32.0.3 Versões do Nextcloud Server Enterprise anteriores à 32.0.3
Descrição O Nextcloud Server e o Server Enterprise contêm uma falha de sanitização que pode permitir que usuários maliciosos contornem a política de segurança de conteúdo. Isso ocorre quando um usuário malicioso induz outro usuário a visualizar um arquivo SVG enviado maliciosamente fora da página web do Nextcloud Server.
Recomendações Atualize o Nextcloud Server para a versão 31.0.12 ou posterior. Atualize o Nextcloud Server Enterprise para a versão 31.0.12 ou posterior. Atualize o Nextcloud Server para a versão 32.0.3 ou posterior. Atualize o Nextcloud Server Enterprise para a versão 32.0.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07796
CVE-2025-66512
GHSA-QCW2-P26M-9GC5

Produtos afetados

Nextcloud Server
Nextcloud Enterprise Server
Red Os