Report
CVE-2024-30247 Kritisch

NextcloudPi: Command-Injection im Web-Panel ermöglicht Root-Codeausführung

Kennzahlen

CVSS-Basiswert
10.0
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In NextcloudPi besteht eine Command-Injection-Schwachstelle, die eine Befehlsausführung als Root-Nutzer über das NextcloudPi-Web-Panel erlaubt. Aufgrund einer Sicherheits-Fehlkonfiguration ist dies ohne Authentifizierung für jeden mit Zugriff auf das Web-Panel möglich. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung von NextcloudPi auf Version 1.53.1.

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Nextcloud

Alle Reports zu Nextcloud

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.