High severity8.1NVD Advisory· Published Oct 30, 2018· Updated Jun 17, 2026
CVE-2018-16466
CVE-2018-16466
Description
Improper revalidation of permissions in Nextcloud Server prior to 14.0.0, 13.0.6 and 12.0.11 lead to not accepting access restrictions by acess tokens.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
10cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*range: <12.0.11
- cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta4:*:*:*:*:*:*
- cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:rc2:*:*:*:*:*:*
- Range: <14.0.0, <13.0.6, <12.0.11
Patches
Vulnerability mechanics
References
2- hackerone.com/reports/388515nvdThird Party Advisory
- nextcloud.com/security/advisory/nvdVendor Advisory
News mentions
0No linked articles in our index yet.