CERTFR-2026-AVI-0569_Multiples vulnérabilités dans les produits Nextcloud

AVIS CERT
CERT-FR

Publié le 12 mai 2026 à 16h46 - Mis à jour le 12 mai 2026 à 18h24

Objet

Multiples vulnérabilités dans les produits Nextcloud

Référence

CERTFR-2026-AVI-0569

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Non spécifié par l'éditeur

Systèmes affectés

  • Android Files versions 33.x antérieures à 33.1.0
  • Calendar versions 6.2.x antérieures à 6.2.3
  • Calendar versions postérieures ou égales à 5.5.13 et antérieures à 5.5.17
  • Collectives app versions antérieures à 4.3.0
  • End-to-End Encryption versions 1.15.x antérieures à 1.15.4
  • End-to-End Encryption versions 1.16.x antérieures à 1.16.3
  • End-to-End Encryption versions 1.17.x antérieures à 1.17.1
  • End-to-End Encryption versions 1.18.x antérieures à 1.18.1
  • Nextcloud Enterprise Server versions 26.0.x antérieures à 26.0.13.26
  • Nextcloud Enterprise Server versions 27.0.x antérieures à 27.1.11.5
  • Nextcloud Enterprise Server versions 28.0.x antérieures à 28.0.14.17
  • Nextcloud Enterprise Server versions 29.0.x antérieures à 29.0.16.16
  • Nextcloud Enterprise Server versions 30.0.x antérieures à 30.0.17.9
  • Nextcloud Enterprise Server versions 31.0.x antérieures à 31.0.14.5
  • Nextcloud Enterprise Server versions 32.0.x antérieures à 32.0.9
  • Nextcloud Enterprise Server versions 33.0.x antérieures à 33.0.3
  • Nextcloud Server versions 32.0.x antérieures à 32.0.9
  • Nextcloud Server versions 33.0.x antérieures à 33.0.3
  • User OIDC versions postérieures ou égales à 0.3.0 et antérieures à 8.4.0

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0569/