Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-66556

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2025
Última modificación:
09/12/2025

Descripción

*** Pendiente de traducción *** Nextcloud talk is a video & audio conferencing app for Nextcloud. Prior to 20.1.8 and 21.1.2, a participant with chat permissions was able to delete poll drafts of other participants within the conversation based on their numeric ID. This vulnerability is fixed in 20.1.8 and 21.1.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:* 20.0.0 (incluyendo) 20.1.8 (excluyendo)
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.1.2 (excluyendo)