Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

nextcloud — Vulnerabilities & Security Advisories 288

Browse all 288 CVE security advisories affecting nextcloud. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Nextcloud operates as an open-source file sharing and collaboration platform, providing self-hosted alternatives to commercial cloud services. With 261 recorded Common Vulnerabilities and Exposures (CVEs), the software has historically been susceptible to critical security flaws, including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. These issues often stem from improper input validation or insecure default configurations within its PHP-based architecture. Notable incidents have involved unauthorized data access and server compromise, highlighting risks associated with complex plugin ecosystems and frequent updates. While the project maintains a public security policy and encourages responsible disclosure, the high volume of past CVEs indicates a need for rigorous code auditing and strict configuration management by administrators to mitigate potential exploitation vectors in production environments.

CVE ID Title CVSS Severity Published
CVE-2022-39346 Missing length validation of user displayname in nextcloud server — security-advisories CWE-400 3.5 Low 2022-11-25
CVE-2022-41926 Nextcloud Talk Android broadcast incorrect permission handling — security-advisories CWE-732 3.3 Low 2022-11-25
CVE-2022-41882 Nextcloud Desktop vulnerable to code injection via malicious link — security-advisories CWE-94 6.6 Medium 2022-11-11
CVE-2022-39329 Profile of disabled user stays accessible — security-advisories CWE-285 3.5 Low 2022-10-27
CVE-2022-39330 Database resource exhaustion for logged-in users via sharee recommendations with circles — security-advisories CWE-400 4.8 Medium 2022-10-27
CVE-2022-39364 Exception logging in Sharepoint app reveals clear-text connection details — security-advisories CWE-312 4.0 Medium 2022-10-27
CVE-2022-39212 Last video frame is still sent after video is disabled in a call in Nextcloud Talk — security-advisories CWE-200 4.3 Medium 2022-09-16
CVE-2022-39210 Access to internal files of the Nextcloud Android app — security-advisories CWE-22 3.2 Low 2022-09-16
CVE-2022-39211 Server-Side Request Forgery (SSRF) via potential filter bypass in Nextcloud Server — security-advisories CWE-918 3.0 Low 2022-09-16
CVE-2022-36074 Authentication headers exposed on by Nextcloud Server — security-advisories CWE-200 6.4 Medium 2022-09-15
CVE-2022-36075 File list exposure in Nextcloud Files Access Control — security-advisories CWE-200 2.6 Low 2022-09-15
CVE-2022-35931 Nextcloud Password Policy's generated passwords are not fully validated by HIBPValidator — security-advisories CWE-261 2.7 Low 2022-09-06
CVE-2022-35932 Missing rate limit when trying to join a password protected Nextcloud Talk conversation — security-advisories CWE-359 3.5 Low 2022-08-12
CVE-2022-31119 Password disclosure in log file in Nextcloud Mail App — security-advisories CWE-532 3.1 Low 2022-08-04
CVE-2022-31132 Unauthenticated SSRF in 3rd party module "cerdic/csstidy" — security-advisories CWE-918 8.3 High 2022-08-04
CVE-2022-31120 Federated share accepting/declining is not logged in audit log in Nextcloud Server — security-advisories CWE-778 2.1 Low 2022-08-04
CVE-2022-31118 Missing brute force protection on cloud federation sharing in Nextcloud Server — security-advisories CWE-770 6.5 Medium 2022-08-04
CVE-2022-31131 Ownership check missing when updating or deleting mail attachments in Nextcloud mail — security-advisories CWE-287 5.4 Medium 2022-07-06
CVE-2022-31014 SMTP Command Injection in iCalendar Attachments to emails via newlines in Nextcloud Server — security-advisories CWE-74 5.4 Medium 2022-07-05
CVE-2022-31024 Federated editing allows iframing remote servers by default in richdocuments — security-advisories CWE-284 6.5 Medium 2022-06-02
CVE-2022-29243 Improper input-size validation on the user new session name in Nextcloud Server — security-advisories CWE-20 4.3 Medium 2022-05-31
CVE-2022-29163 Bypass of password requirements when sharing a folder via the Circles app in Nextcloud Server — security-advisories CWE-671 3.5 Low 2022-05-20
CVE-2022-29160 Sensitive files/data exist after deletion of user account in Nextcloud Android — security-advisories CWE-284 2.8 Low 2022-05-20
CVE-2022-24906 Error in deleting deck cards attachment reveals the full application path in Nextcloud Deck — security-advisories CWE-200 3.5 Low 2022-05-20
CVE-2022-29159 Possibility for anyone to add a stack with existing tasks on anyone's board in Nextcloud Deck — security-advisories CWE-639 5.0 Medium 2022-05-20
CVE-2022-24890 Exposure of Private Personal Information to an Unauthorized Actor in Nextcloud Talk — security-advisories CWE-359 2.4 Low 2022-05-17
CVE-2022-24889 Insufficient Verification of Data Authenticity in Nextcloud Server — security-advisories CWE-345 2.4 Low 2022-04-27
CVE-2022-24888 Possible Injection in Nextcloud Server — security-advisories CWE-74 4.3 Medium 2022-04-27
CVE-2022-24887 Open Redirect in Nextcloud Talk — security-advisories CWE-601 4.3 Medium 2022-04-27
CVE-2022-24886 Exposure of Sensitive Information to an Unauthorized Actor in com.nextcloud.client — security-advisories CWE-200 2.2 Low 2022-04-27

This page lists every published CVE security advisory associated with nextcloud. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.