Vulnerabilidad en Nextcloud Desktop (CVE-2025-47792)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
16/05/2025
Última modificación:
08/09/2025
Descripción
Nextcloud Desktop es el cliente de sincronización de escritorios de Nextcloud. En versiones de Nextcloud Desktop anteriores a la 3.15, las aplicaciones de terceros ya instaladas en el equipo del usuario pueden crear enlaces compartidos para casi todos los datos mediante la API de socket. Estos enlaces compartidos pueden enviarse fácilmente a un servicio externo. Nextcloud Desktop soluciona el problema en la versión 3.15. No se conocen workarounds.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:desktop:*:*:*:*:*:*:*:* | 3.15.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



