---
id: CVE-2026-45810
title: Nextcloud is an open source content collaboration platform
summary: >-
  Nextcloud is an open source content collaboration platform. In Nextcloud
  Server from versions 31.0.0 to before 31.0.12, and 32.0.0 to before 32.0.3, a
  missing check of a relation allowed authenticated users with access to any
  file commen…
severity: medium
cvss: 6.8
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N'
cwe:
  - CWE-639
vendor: nextcloud
product: nextcloud_server
affected:
  - 'nextcloud_server >= 31.0.0, < 31.0.12'
  - 'nextcloud_server >= 32.0.0, < 32.0.3'
  - 'nextcloud_server >= 21.0.0, < 21.0.9.20'
  - 'nextcloud_server >= 22.0.0, < 22.2.10.35'
  - 'nextcloud_server >= 23.0.0, < 23.0.12.31'
  - 'nextcloud_server >= 24.0.0, < 24.0.12.30'
  - 'nextcloud_server >= 25.0.0, < 25.0.13.25'
  - 'nextcloud_server >= 26.0.0, < 26.0.13.22'
  - 'nextcloud_server >= 27.0.0, < 27.1.11.22'
  - 'nextcloud_server >= 28.0.0, < 28.0.14.13'
  - 'nextcloud_server >= 29.0.0, < 29.0.16.10'
  - 'nextcloud_server >= 30.0.0, < 30.0.17.5'
patched:
  - nextcloud_server 32.0.3
published: '2026-06-01'
updated: '2026-07-22'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-45810'
references:
  - url: >-
      https://github.com/nextcloud/security-advisories/security/advisories/GHSA-285v-p9x9-cjhj
    label: security-advisories@github.com
  - url: 'https://github.com/nextcloud/server/pull/56982'
    label: security-advisories@github.com
  - url: 'https://hackerone.com/reports/3425534'
    label: security-advisories@github.com
tags:
  - nvd
epss: 0.00252
epssPercentile: 0.16912
ingestedAt: '2026-07-23T07:14:46.651Z'
---

## Overview

Nextcloud is an open source content collaboration platform. In Nextcloud Server from versions 31.0.0 to before 31.0.12, and 32.0.0 to before 32.0.3, a missing check of a relation allowed authenticated users with access to any file comment, to read the content of all comments. It is recommended that the Nextcloud Server is upgraded to 31.0.12 or 32.0.3. It is recommended that the Nextcloud Enterprise Server is upgraded to 21.0.9.20, 22.2.10.35, 23.0.12.31, 24.0.12.30, 25.0.13.25, 26.0.13.22, 27.1.11.22, 28.0.14.13, 29.0.16.10, 30.0.17.5, 31.0.12 or 32.0.3

## Affected

- `nextcloud_server >= 31.0.0, < 31.0.12`
- `nextcloud_server >= 32.0.0, < 32.0.3`
- `nextcloud_server >= 21.0.0, < 21.0.9.20`
- `nextcloud_server >= 22.0.0, < 22.2.10.35`
- `nextcloud_server >= 23.0.0, < 23.0.12.31`
- `nextcloud_server >= 24.0.0, < 24.0.12.30`
- `nextcloud_server >= 25.0.0, < 25.0.13.25`
- `nextcloud_server >= 26.0.0, < 26.0.13.22`
- `nextcloud_server >= 27.0.0, < 27.1.11.22`
- `nextcloud_server >= 28.0.0, < 28.0.14.13`
- `nextcloud_server >= 29.0.0, < 29.0.16.10`
- `nextcloud_server >= 30.0.0, < 30.0.17.5`

## Remediation

Upgrade past the affected range:

- `nextcloud_server 32.0.3`
