Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2023-49105: ownCloud ownCloud

ownCloud contiene una vulnerabilidad de autenticación inadecuada que permite a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de una víctima, y la víctima no tiene configurado la tecla de firma.

CISA (English)

ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.

Fabricante
ownCloud
Producto
ownCloud
Vulnerabilidad
ownCloud Improper Authentication Vulnerability
Fecha de inclusión
27 ago 2026
Plazo de CISA (agencias federales de EE. UU.)
30 ago 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-287

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02