Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Desktop (CVE-2025-47792)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
16/05/2025
Última modificación:
08/09/2025

Descripción

Nextcloud Desktop es el cliente de sincronización de escritorios de Nextcloud. En versiones de Nextcloud Desktop anteriores a la 3.15, las aplicaciones de terceros ya instaladas en el equipo del usuario pueden crear enlaces compartidos para casi todos los datos mediante la API de socket. Estos enlaces compartidos pueden enviarse fácilmente a un servicio externo. Nextcloud Desktop soluciona el problema en la versión 3.15. No se conocen workarounds.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:desktop:*:*:*:*:*:*:*:* 3.15.0 (excluyendo)