PT-2025-49267 · Nextcloud+1 · Nextcloud Enterprise Server+2
CVE-2025-66512
·
Publicado
2025-12-05
·
Atualizado
2026-05-24
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nextcloud Server anteriores à 31.0.12
Versões do Nextcloud Server Enterprise anteriores à 31.0.12
Versões do Nextcloud Server anteriores à 32.0.3
Versões do Nextcloud Server Enterprise anteriores à 32.0.3
Descrição
O Nextcloud Server e o Server Enterprise contêm uma falha de sanitização que pode permitir que usuários maliciosos contornem a política de segurança de conteúdo. Isso ocorre quando um usuário malicioso induz outro usuário a visualizar um arquivo SVG enviado maliciosamente fora da página web do Nextcloud Server.
Recomendações
Atualize o Nextcloud Server para a versão 31.0.12 ou posterior.
Atualize o Nextcloud Server Enterprise para a versão 31.0.12 ou posterior.
Atualize o Nextcloud Server para a versão 32.0.3 ou posterior.
Atualize o Nextcloud Server Enterprise para a versão 32.0.3 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nextcloud Server
Nextcloud Enterprise Server
Red Os