Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Mail (CVE-2024-52509)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/11/2024
Última modificación:
04/09/2025

Descripción

Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. La aplicación de correo de Nextcloud permitía por error adjuntar archivos compartidos sin permisos de descarga como archivos adjuntos. Esto permitía a los usuarios enviarse los archivos a sí mismos y luego descargarlos desde sus clientes de correo. Se recomienda actualizar Nextcloud Mail a la versión 2.2.10, 3.6.2 o 3.7.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 2.2.0 (incluyendo) 2.2.10 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 3.6.0 (incluyendo) 3.6.2 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 3.7.0 (incluyendo) 3.7.2 (excluyendo)