PT-2025-49291 · Nextcloud · Nextcloud Tables

CVE-2025-66551

·

Publicado

2025-12-05

·

Atualizado

2025-12-09

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Nextcloud Tables anteriores à 0.8.6 Versões do Nextcloud Tables anteriores à 0.9.3
Descrição Um usuário mal-intencionado poderia criar uma tabela e mover uma coluna para a tabela de outro usuário. Esta ação era possível em versões anteriores à 0.8.6 e 0.9.3.
Recomendações Atualize para o Nextcloud Tables versão 0.8.6 ou posterior. Atualize para o Nextcloud Tables versão 0.9.3 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66551
GHSA-W787-VWQP-8WR7

Produtos afetados

Nextcloud Tables