MEDIUM🇵🇱 Wersja polska

CVE-2024-37316

CVSS 4.6v3.1pub. 2024-06-14upd. 2024-11-21

Nextcloud Calendar is a calendar app for Nextcloud. Authenticated users could create an event with manipulated attachment data leading to a bad redirect for participants when clicked. It is recommended that the Nextcloud Calendar App is upgraded to 4.6.8 or 4.7.2.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
  • Nextcloud Calendar

    APP
    Nextcloud
    4.3.0 – 4.6.8 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-45286MEDIUM4.3same product

Nextcloud to otwarta platforma współpracy przy zawartości. W wersjach od 5.5.13 do 5.5.16 oraz od 6.2.0 do 6.2...

CVE-2025-66511MEDIUM4.8same product

Nextcloud Calendar to aplikacja kalendarza dla Nextcloud. Przed wersją 6.0.3 aplikacja generowała tokeny uczes...

CVE-2025-66550MEDIUM5.7same product

Nextcloud Calendar to aplikacja kalendarza dla Nextcloud. W wersjach przed 4.7.17 i 5.2.4, złośliwy użytkownik...

CVE-2023-45150MEDIUM4.3same product

Nextcloud calendar is a calendar app for the Nextcloud server platform. Due to missing precondition checks the...

CVE-2022-24838MEDIUM5.3same product

Nextcloud Calendar is a calendar application for the nextcloud framework. SMTP Command Injection in Appointmen...