Vulnerabilidad en Nextcloud Mail (CVE-2024-52509)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
15/11/2024
Última modificación:
04/09/2025
Descripción
Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. La aplicación de correo de Nextcloud permitía por error adjuntar archivos compartidos sin permisos de descarga como archivos adjuntos. Esto permitía a los usuarios enviarse los archivos a sí mismos y luego descargarlos desde sus clientes de correo. Se recomienda actualizar Nextcloud Mail a la versión 2.2.10, 3.6.2 o 3.7.2.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 2.2.0 (incluyendo) | 2.2.10 (excluyendo) |
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 3.6.0 (incluyendo) | 3.6.2 (excluyendo) |
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 3.7.0 (incluyendo) | 3.7.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página