{"schema_version":1,"title":"Nextcloud vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 29 vulnerabilities in Nextcloud: 0 in the last 7 days and 4 in the last 90 days, 1 of them critical and 0 exploited in the wild. The most recent, CVE-2026-82982, was published on 18 September 2026. 6 technologies have a page of their own.","url":"https://junglewise.ai/threats/vendors/nextcloud","json_url":"https://junglewise.ai/threats/vendors/nextcloud.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/nextcloud","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":4,"all_time":29,"critical":1,"exploited":0,"last_7_days":0,"last_30_days":4,"last_90_days":4,"last_365_days":28},"latest":[{"cve":"CVE-2026-82982","cvss":4.3,"epss":0.0033,"slug":"cve-2026-82982-nextcloud-approval-app-freshness-check-bypass-in-approve-reject","title":"Nextcloud Approval app freshness check bypass in approve/reject endpoint","severity":"medium","exploited":false,"published_at":"2026-09-18T02:17:08.03+00:00","url":"https://junglewise.ai/threats/cve-2026-82982-nextcloud-approval-app-freshness-check-bypass-in-approve-reject"},{"cve":"CVE-2026-77170","cvss":4.3,"epss":0.0027,"slug":"cve-2026-77170-nextcloud-deck-authorization-bypass-in-config-api","title":"Nextcloud Deck authorization bypass in config API","severity":"medium","exploited":false,"published_at":"2026-09-18T02:17:07.783+00:00","url":"https://junglewise.ai/threats/cve-2026-77170-nextcloud-deck-authorization-bypass-in-config-api"},{"cve":"CVE-2026-77169","cvss":6.5,"epss":0.0047,"slug":"cve-2026-77169-nextcloud-team-folders-authorization-bypass-in-workspace-app","title":"Nextcloud Team Folders authorization bypass in workspace app","severity":"medium","exploited":false,"published_at":"2026-09-18T02:17:07.647+00:00","url":"https://junglewise.ai/threats/cve-2026-77169-nextcloud-team-folders-authorization-bypass-in-workspace-app"},{"cve":"CVE-2026-77164","cvss":6.2,"epss":0.0019,"slug":"cve-2026-77164-nextcloud-circles-remote-instance-signature-verification-ssrf","title":"Nextcloud Circles remote-instance signature verification SSRF","severity":"medium","exploited":false,"published_at":"2026-09-18T02:17:07.51+00:00","url":"https://junglewise.ai/threats/cve-2026-77164-nextcloud-circles-remote-instance-signature-verification-ssrf"},{"cve":"CVE-2026-45810","cvss":6.8,"slug":"cve-2026-45810-nextcloud-server-authorization-bypass-in-file-comments","title":"Nextcloud Server authorization bypass in file comments","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:53.357+00:00","url":"https://junglewise.ai/threats/cve-2026-45810-nextcloud-server-authorization-bypass-in-file-comments"},{"cve":"CVE-2026-45722","cvss":7.1,"slug":"cve-2026-45722-nextcloud-tables-sql-injection-in-order-by-statement","title":"Nextcloud Tables SQL injection in ORDER BY statement","severity":"high","exploited":false,"published_at":"2026-06-01T19:16:52.84+00:00","url":"https://junglewise.ai/threats/cve-2026-45722-nextcloud-tables-sql-injection-in-order-by-statement"},{"cve":"CVE-2026-45691","cvss":5.9,"slug":"cve-2026-45691-nextcloud-server-2fa-bypass-in-dav-endpoints-via-session-cookie","title":"Nextcloud Server 2FA bypass in DAV endpoints via session cookie reuse","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:52.673+00:00","url":"https://junglewise.ai/threats/cve-2026-45691-nextcloud-server-2fa-bypass-in-dav-endpoints-via-session-cookie"},{"cve":"CVE-2026-45690","cvss":5.9,"slug":"cve-2026-45690-nextcloud-server-2fa-bypass-via-session-token-replay","title":"Nextcloud Server 2FA bypass via session token replay","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:52.507+00:00","url":"https://junglewise.ai/threats/cve-2026-45690-nextcloud-server-2fa-bypass-via-session-token-replay"},{"cve":"CVE-2026-45545","cvss":8.2,"slug":"cve-2026-45545-nextcloud-tables-sql-injection-in-column-type-parameter","title":"Nextcloud Tables SQL injection in Column Type parameter","severity":"high","exploited":false,"published_at":"2026-06-01T19:16:52.02+00:00","url":"https://junglewise.ai/threats/cve-2026-45545-nextcloud-tables-sql-injection-in-column-type-parameter"},{"cve":"CVE-2026-45544","cvss":4.3,"slug":"cve-2026-45544-nextcloud-tables-information-disclosure-in-viewservice-filter","title":"Nextcloud Tables information disclosure in ViewService filter criteria","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:51.873+00:00","url":"https://junglewise.ai/threats/cve-2026-45544-nextcloud-tables-information-disclosure-in-viewservice-filter"},{"cve":"CVE-2026-45543","cvss":5.3,"slug":"cve-2026-45543-nextcloud-forms-unauthorized-file-access-after-collaborator","title":"Nextcloud Forms unauthorized file access after collaborator removal","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:51.707+00:00","url":"https://junglewise.ai/threats/cve-2026-45543-nextcloud-forms-unauthorized-file-access-after-collaborator"},{"cve":"CVE-2026-45286","cvss":4.3,"slug":"cve-2026-45286-nextcloud-calendar-user-enumeration-via-attendee-suggestion","title":"Nextcloud Calendar user enumeration via attendee suggestion endpoint","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:50.957+00:00","url":"https://junglewise.ai/threats/cve-2026-45286-nextcloud-calendar-user-enumeration-via-attendee-suggestion"},{"cve":"CVE-2026-45285","cvss":6.4,"slug":"cve-2026-45285-nextcloud-server-hidden-public-link-creation-in-teams-sharing","title":"Nextcloud Server hidden public link creation in Teams sharing","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:50.807+00:00","url":"https://junglewise.ai/threats/cve-2026-45285-nextcloud-server-hidden-public-link-creation-in-teams-sharing"},{"cve":"CVE-2026-45284","cvss":4.6,"slug":"cve-2026-45284-nextcloud-user-oidc-improper-access-control-for-deleted-ldap","title":"Nextcloud User OIDC improper access control for deleted LDAP users","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:50.67+00:00","url":"https://junglewise.ai/threats/cve-2026-45284-nextcloud-user-oidc-improper-access-control-for-deleted-ldap"},{"cve":"CVE-2026-45283","cvss":6.3,"slug":"cve-2026-45283-nextcloud-server-improper-authentication-in-files-lock-app","title":"Nextcloud Server improper authentication in files_lock app","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:50.523+00:00","url":"https://junglewise.ai/threats/cve-2026-45283-nextcloud-server-improper-authentication-in-files-lock-app"},{"cve":"CVE-2026-45282","cvss":6.5,"slug":"cve-2026-45282-nextcloud-server-access-control-bypass-in-text-attachments","title":"Nextcloud Server access control bypass in Text attachments","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:50.37+00:00","url":"https://junglewise.ai/threats/cve-2026-45282-nextcloud-server-access-control-bypass-in-text-attachments"},{"cve":"CVE-2026-45281","cvss":8.1,"slug":"cve-2026-45281-nextcloud-server-authorization-bypass-in-calendar-delegation","title":"Nextcloud Server authorization bypass in calendar delegation","severity":"high","exploited":false,"published_at":"2026-06-01T19:16:50.193+00:00","url":"https://junglewise.ai/threats/cve-2026-45281-nextcloud-server-authorization-bypass-in-calendar-delegation"},{"cve":"CVE-2026-45278","cvss":3.3,"slug":"cve-2026-45278-nextcloud-user-oidc-open-redirect-in-login-flow","title":"Nextcloud User OIDC open redirect in login flow","severity":"low","exploited":false,"published_at":"2026-06-01T19:16:49.823+00:00","url":"https://junglewise.ai/threats/cve-2026-45278-nextcloud-user-oidc-open-redirect-in-login-flow"},{"cve":"CVE-2026-45277","cvss":3.3,"slug":"cve-2026-45277-nextcloud-approval-app-information-disclosure-via-fileid","title":"Nextcloud Approval app information disclosure via fileId parameter","severity":"low","exploited":false,"published_at":"2026-06-01T19:16:49.677+00:00","url":"https://junglewise.ai/threats/cve-2026-45277-nextcloud-approval-app-information-disclosure-via-fileid"},{"cve":"CVE-2026-45275","cvss":6.5,"slug":"cve-2026-45275-nextcloud-approval-app-privilege-escalation-in-file-sharing","title":"Nextcloud Approval app privilege escalation in file sharing","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-45275-nextcloud-approval-app-privilege-escalation-in-file-sharing"},{"cve":"CVE-2026-45267","cvss":6.5,"slug":"cve-2026-45267-nextcloud-forms-missing-authorization-in-form-submissions","title":"Nextcloud Forms missing authorization in form submissions","severity":"medium","exploited":false,"published_at":"2026-06-01T17:17:09.963+00:00","url":"https://junglewise.ai/threats/cve-2026-45267-nextcloud-forms-missing-authorization-in-form-submissions"},{"cve":"CVE-2026-45264","cvss":4.3,"slug":"cve-2026-45264-nextcloud-team-folders-improper-access-control-in-file-renaming","title":"Nextcloud Team Folders improper access control in file renaming","severity":"medium","exploited":false,"published_at":"2026-06-01T17:17:09.69+00:00","url":"https://junglewise.ai/threats/cve-2026-45264-nextcloud-team-folders-improper-access-control-in-file-renaming"},{"cve":"CVE-2026-45159","cvss":3.5,"slug":"cve-2026-45159-nextcloud-end-to-end-encryption-authorization-bypass-in-file-drop","title":"Nextcloud End-to-End Encryption authorization bypass in file drop","severity":"low","exploited":false,"published_at":"2026-06-01T17:17:09.55+00:00","url":"https://junglewise.ai/threats/cve-2026-45159-nextcloud-end-to-end-encryption-authorization-bypass-in-file-drop"},{"cve":"CVE-2026-45156","cvss":8.1,"slug":"cve-2026-45156-nextcloud-user-oidc-authentication-bypass-via-missing-signature","title":"Nextcloud User OIDC authentication bypass via missing signature verification","severity":"high","exploited":false,"published_at":"2026-06-01T17:17:09.283+00:00","url":"https://junglewise.ai/threats/cve-2026-45156-nextcloud-user-oidc-authentication-bypass-via-missing-signature"},{"cve":"CVE-2026-45154","cvss":2.6,"slug":"cve-2026-45154-nextcloud-collectives-improper-access-control-in-trash-bin","title":"Nextcloud Collectives improper access control in trash bin","severity":"low","exploited":false,"published_at":"2026-06-01T17:17:09.013+00:00","url":"https://junglewise.ai/threats/cve-2026-45154-nextcloud-collectives-improper-access-control-in-trash-bin"}],"vendor":{"hub":true,"name":"Nextcloud","slug":"nextcloud","homepage":"https://nextcloud.com/","description":"A developer of open-source software for self-hosted file synchronization, sharing, and content collaboration.","url":"https://junglewise.ai/threats/vendors/nextcloud"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":4},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-23696","cvss":9.9,"epss":0.0506,"slug":"cve-2026-23696-windmill-labs-windmill-sql-injection-in-folder-ownership","title":"Windmill Labs Windmill SQL injection in folder ownership management","severity":"critical","exploited":false,"published_at":"2026-04-07T17:16:27.247+00:00","url":"https://junglewise.ai/threats/cve-2026-23696-windmill-labs-windmill-sql-injection-in-folder-ownership"},{"cve":"CVE-2026-45545","cvss":8.2,"slug":"cve-2026-45545-nextcloud-tables-sql-injection-in-column-type-parameter","title":"Nextcloud Tables SQL injection in Column Type parameter","severity":"high","exploited":false,"published_at":"2026-06-01T19:16:52.02+00:00","url":"https://junglewise.ai/threats/cve-2026-45545-nextcloud-tables-sql-injection-in-column-type-parameter"},{"cve":"CVE-2026-45281","cvss":8.1,"slug":"cve-2026-45281-nextcloud-server-authorization-bypass-in-calendar-delegation","title":"Nextcloud Server authorization bypass in calendar delegation","severity":"high","exploited":false,"published_at":"2026-06-01T19:16:50.193+00:00","url":"https://junglewise.ai/threats/cve-2026-45281-nextcloud-server-authorization-bypass-in-calendar-delegation"},{"cve":"CVE-2026-45156","cvss":8.1,"slug":"cve-2026-45156-nextcloud-user-oidc-authentication-bypass-via-missing-signature","title":"Nextcloud User OIDC authentication bypass via missing signature verification","severity":"high","exploited":false,"published_at":"2026-06-01T17:17:09.283+00:00","url":"https://junglewise.ai/threats/cve-2026-45156-nextcloud-user-oidc-authentication-bypass-via-missing-signature"},{"cve":"CVE-2026-45722","cvss":7.1,"slug":"cve-2026-45722-nextcloud-tables-sql-injection-in-order-by-statement","title":"Nextcloud Tables SQL injection in ORDER BY statement","severity":"high","exploited":false,"published_at":"2026-06-01T19:16:52.84+00:00","url":"https://junglewise.ai/threats/cve-2026-45722-nextcloud-tables-sql-injection-in-order-by-statement"},{"cve":"CVE-2026-45810","cvss":6.8,"slug":"cve-2026-45810-nextcloud-server-authorization-bypass-in-file-comments","title":"Nextcloud Server authorization bypass in file comments","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:53.357+00:00","url":"https://junglewise.ai/threats/cve-2026-45810-nextcloud-server-authorization-bypass-in-file-comments"},{"cve":"CVE-2026-77169","cvss":6.5,"epss":0.0047,"slug":"cve-2026-77169-nextcloud-team-folders-authorization-bypass-in-workspace-app","title":"Nextcloud Team Folders authorization bypass in workspace app","severity":"medium","exploited":false,"published_at":"2026-09-18T02:17:07.647+00:00","url":"https://junglewise.ai/threats/cve-2026-77169-nextcloud-team-folders-authorization-bypass-in-workspace-app"},{"cve":"CVE-2026-45282","cvss":6.5,"slug":"cve-2026-45282-nextcloud-server-access-control-bypass-in-text-attachments","title":"Nextcloud Server access control bypass in Text attachments","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:50.37+00:00","url":"https://junglewise.ai/threats/cve-2026-45282-nextcloud-server-access-control-bypass-in-text-attachments"},{"cve":"CVE-2026-45275","cvss":6.5,"slug":"cve-2026-45275-nextcloud-approval-app-privilege-escalation-in-file-sharing","title":"Nextcloud Approval app privilege escalation in file sharing","severity":"medium","exploited":false,"published_at":"2026-06-01T19:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-45275-nextcloud-approval-app-privilege-escalation-in-file-sharing"},{"cve":"CVE-2026-45267","cvss":6.5,"slug":"cve-2026-45267-nextcloud-forms-missing-authorization-in-form-submissions","title":"Nextcloud Forms missing authorization in form submissions","severity":"medium","exploited":false,"published_at":"2026-06-01T17:17:09.963+00:00","url":"https://junglewise.ai/threats/cve-2026-45267-nextcloud-forms-missing-authorization-in-form-submissions"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"Nextcloud Enterprise Server","slug":"nextcloud-enterprise-server","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/nextcloud-enterprise-server"},{"name":"Nextcloud Server","slug":"nextcloud-server","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/nextcloud-server"},{"name":"Nextcloud Forms","slug":"forms","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/forms"},{"name":"Nextcloud Approval","slug":"approval","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/approval"},{"name":"Nextcloud Tables","slug":"tables","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/tables"},{"name":"Nextcloud User OIDC","slug":"user-oidc","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/user-oidc"}]}