





















Alert
AL03/260310/CSIRT-ITA
Rilevata vulnerabilità con gravità “alta” nel componente Nextcloud Flow, noto motore di automazione dei workflow che consente di eseguire azioni automatiche in risposta a eventi all’interno della piattaforma. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto di eseguire codice arbitrario e accedere a informazioni sensibili sui sistemi interessati.
Nextcloud Flow versioni 1.x, precedenti alla 1.3.0
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente il prodotto alla versione più recente disponibile.
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-03-2026 | 10/03/2026 |
| 1.1 | Aggiornata la sezione "CVE" con presenza PoC per la CVE-2026-29059. Aggiornato Impatto Sistemico. | 08/04/2026 |
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。