CVE-2026-45154

Nextcloud is an open source content collaboration platform. From version 2.6.0 to before version 4.3.0, when a previous collective pages was deleted and the collective was shared view-only, guests with access to the collective were able to access the deleted pages directly from the trashbin. This issue has been patched in version 4.3.0.
Configurations

No configuration.

History

22 Jul 2026, 07:10

Type Values Removed Values Added
Summary
  • (es) Nextcloud es una plataforma de colaboración de contenido de código abierto. Desde la versión 2.6.0 hasta antes de la versión 4.3.0, cuando se eliminaba una página colectiva anterior y el colectivo se compartía en modo de solo lectura, los invitados con acceso al colectivo podían acceder a las páginas eliminadas directamente desde la papelera de reciclaje. Este problema ha sido parcheado en la versión 4.3.0.

01 Jun 2026, 17:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-01 17:17

Updated : 2026-07-22 07:10


NVD link : CVE-2026-45154

Mitre link : CVE-2026-45154

CVE.ORG link : CVE-2026-45154


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control