Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Server (CVE-2024-52518)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/11/2024
Última modificación:
23/01/2025

Descripción

Nextcloud Server es un sistema de nube personal alojado por el usuario. Una vez que un atacante obtiene acceso a la sesión de un usuario o administrador, puede crear, cambiar o eliminar almacenamientos externos sin tener que confirmar la contraseña. Se recomienda actualizar Nextcloud Server a 28.0.12, 29.0.9 o 30.0.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:* 28.0.0 (incluyendo) 28.0.12 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:* 28.0.0 (incluyendo) 28.0.12 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:* 29.0.0 (incluyendo) 29.0.9 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:* 29.0.0 (incluyendo) 29.0.9 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:* 30.0.0 (incluyendo) 30.0.2 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:* 30.0.0 (incluyendo) 30.0.2 (excluyendo)