PT-2025-49300 · Nextcloud+1 · Nextcloud Contacts+1
CVE-2025-66554
·
Publicado
2025-12-05
·
Atualizado
2026-01-29
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do aplicativo Nextcloud Contacts anteriores a 5.5.4
Versões do aplicativo Nextcloud Contacts anteriores a 6.0.6
Versões do aplicativo Nextcloud Contacts anteriores a 7.2.5
Descrição
Um usuário malicioso poderia modificar os campos de organização e título para carregar arquivos CSS adicionais. JavaScript e outras opções foram bloqueados pela Política de Segurança de Conteúdo do código do Nextcloud Server.
Recomendações
Atualize para a versão 5.5.4 ou posterior do aplicativo Nextcloud Contacts.
Atualize para a versão 6.0.6 ou posterior do aplicativo Nextcloud Contacts.
Atualize para a versão 7.2.5 ou posterior do aplicativo Nextcloud Contacts.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nextcloud Contacts
Red Os