nextcloud-server-32

Direct Vulnerabilities

Known vulnerabilities in the nextcloud-server-32 package. This does not include vulnerabilities belonging to this package’s dependencies.

Fix vulnerabilities automatically

Snyk's AI Trust Platform automatically finds the best upgrade path and integrates with your development workflows. Secure your code at zero cost.

Fix for free
VulnerabilityVulnerable Version
  • L
Directory Traversal

<32.0.13-r2
  • L
GHSA-55q2-fjhq-7xh7

<32.0.13-r5
  • L
GHSA-38gx-cfqf-f652

<32.0.12-r6
  • L
Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

<32.0.12-r6
  • L
GHSA-32rq-jhr7-m3hh

<32.0.12-r6
  • L
GHSA-fxqj-rqcc-2cmp

<32.0.13-r4
  • M
Directory Traversal

<32.0.13-r4
  • L
GHSA-mqq9-gxg5-m58g

<32.0.12-r6
  • M
Information Exposure

<32.0.12-r6
  • M
Information Exposure

<32.0.12-r6
  • L
GHSA-mjrx-74jh-7xgw

<32.0.12-r6
  • M
Information Exposure

<32.0.12-r6
  • L
GHSA-3fvr-2jw6-crq4

<32.0.12-r6
  • M
Allocation of Resources Without Limits or Throttling

<32.0.12-r6
  • L
GHSA-mh99-v99m-4gvg

<32.0.13-r2
  • L
GHSA-r28c-9q8g-f849

<32.0.13-r2
  • L
CVE-2026-14257

<32.0.13-r2
  • L
GHSA-c2j3-45gr-mqc4

<32.0.13-r1
  • M
Protection Mechanism Failure

<32.0.12-r4
  • H
Cross-site Scripting (XSS)

<32.0.12-r4
  • M
Trust Boundary Violation

<32.0.12-r0
  • M
Cross-site Scripting (XSS)

<32.0.12-r0
  • M
Cross-site Scripting (XSS)

<32.0.12-r0
  • L
GHSA-mmx7-hfxf-jppx

<32.0.12-r6
  • L
GHSA-pmv8-rq9r-6j72

<32.0.12-r6
  • L
GHSA-gcfj-64vw-6mp9

<32.0.12-r6
  • L
GHSA-42h9-826w-cgv3

<32.0.12-r6
  • L
GHSA-f283-ghqc-fg79

<32.0.12-r6
  • L
CVE-2026-13149

<32.0.12-r6
  • L
GHSA-xj6q-8x83-jv6g

<32.0.12-r6
  • L
GHSA-mwf2-3pr3-8698

<32.0.12-r6
  • L
GHSA-7q8q-rj6j-mhjq

<32.0.12-r6
  • L
GHSA-3jxr-9vmj-r5cp

<32.0.12-r6
  • L
GHSA-hcpx-6fm6-wx23

<32.0.12-r6
  • L
GHSA-wm3w-8rrp-j577

<32.0.12-r6
  • L
GHSA-jqh4-m9w3-8hp9

<32.0.12-r6
  • L
GHSA-f4gw-2p7v-4548

<32.0.12-r6
  • L
GHSA-h95v-h523-3mw8

<32.0.12-r6
  • L
GHSA-94pj-82f3-465w

<32.0.12-r6
  • L
Server-Side Request Forgery (SSRF)

<32.0.11-r2
  • L
GHSA-rf66-hmqf-q3fc

<32.0.12-r5
  • M
Cross-site Scripting (XSS)

<32.0.12-r5
  • L
GHSA-cmwh-pvxp-8882

<32.0.12-r4
  • L
GHSA-vxr8-fq34-vvx9

<32.0.12-r4
  • L
GHSA-48c2-rrv3-qjmp

<32.0.12-r3
  • L
Uncontrolled Recursion

<32.0.12-r3
  • L
GHSA-hmw2-7cc7-3qxx

<32.0.12-r2
  • L
CVE-2026-12143

<32.0.12-r2
  • L
Improper Check for Unusual or Exceptional Conditions

<32.0.12-r1
  • L
GHSA-xjpj-3mr7-gcpf

<32.0.12-r1
  • L
Arbitrary Code Injection

<32.0.12-r1
  • L
Arbitrary Code Injection

<32.0.12-r1
  • L
GHSA-7rx3-28cr-v5wh

<32.0.12-r1
  • L
Arbitrary Code Injection

<32.0.12-r1
  • L
GHSA-xhpv-hc6g-r9c6

<32.0.12-r1
  • L
GHSA-442j-39wm-28r2

<32.0.12-r1
  • M
Cross-site Scripting (XSS)

<32.0.12-r1
  • L
GHSA-9cx6-37pm-9jff

<32.0.12-r1
  • L
GHSA-2w6w-674q-4c4q

<32.0.12-r1
  • L
GHSA-3mfm-83xf-c92r

<32.0.12-r1
  • H
Cross-site Scripting (XSS)

<32.0.12-r1
  • L
GHSA-2qvq-rjwj-gvw9

<32.0.12-r1
  • L
Cross-site Scripting (XSS)

<32.0.12-r0
  • L
GHSA-rp9w-3fw7-7cwq

<32.0.12-r0
  • L
Missing Encryption of Sensitive Data

<32.0.11-r2
  • L
GHSA-cwxw-98qj-8qjx

<32.0.11-r2
  • L
GHSA-38cx-cq6f-5755

<32.0.11-r2
  • L
Origin Validation Error

<32.0.11-r2
  • L
GHSA-76mc-f452-cxcm

<32.0.12-r0
  • L
Incomplete Blacklist

<32.0.11-r2
  • L
GHSA-wpwq-4j6v-78m3

<32.0.11-r2
  • L
GHSA-m557-wrgg-6rp4

<32.0.11-r2
  • L
CRLF Injection

<32.0.11-r2
  • L
Cross-site Scripting (XSS)

<32.0.12-r0
  • L
GHSA-hpcv-96wg-7vj8

<32.0.12-r0
  • L
GHSA-vm85-hxw5-5432

<32.0.11-r2
  • M
Cross-site Scripting (XSS)

<32.0.12-r0
  • L
GHSA-r47g-fvhr-h676

<32.0.12-r0
  • L
GHSA-x4vx-rjvf-j5p4

<32.0.12-r0
  • L
GHSA-gvmj-g25r-r7wr

<32.0.12-r0
  • L
Incorrect Regular Expression

<32.0.11-r1
  • L
GHSA-qpmx-3rfj-7rhv

<32.0.11-r1
  • H
XML External Entity (XXE) Injection

<32.0.11-r1
  • L
GHSA-xx3c-qf5g-hc39

<32.0.11-r1
  • L
GHSA-x6g4-fwcc-jj8w

<32.0.11-r1
  • L
GHSA-vqc8-7275-q272

<32.0.11-r1
  • M
CRLF Injection

<32.0.11-r1
  • L
GHSA-2xf4-cg6j-vhgq

<32.0.11-r1
  • H
Arbitrary Argument Injection

<32.0.11-r1
  • L
GHSA-72xp-p242-47p9

<32.0.11-r1
  • L
Improper Validation of Unsafe Equivalence in Input

<32.0.11-r1
  • L
CRLF Injection

<32.0.11-r1
  • M
Information Exposure

<32.0.8-r2
  • L
GHSA-r854-jrxh-36qx

<32.0.8-r2
  • L
GHSA-27qh-8cxx-2cr5

<32.0.8-r2
  • L
GHSA-94g3-g5v7-q4jg

<32.0.8-r2
  • L
Information Exposure

<32.0.8-r2
  • L
GHSA-f7pm-6hr8-7ggm

<32.0.6-r3
  • L
Origin Validation Error

<32.0.6-r3
  • L
GHSA-x8cp-jf6f-r4xh

<32.0.4-r0
  • L
CVE-2025-14761

<32.0.4-r0
  • L
Use of Non-Canonical URL Paths for Authorization Decisions

<32.0.2-r0
  • L
GHSA-3rg7-wf37-54rm

<32.0.2-r0