Bulletin d'alerte

Vulnérabilité dans ownCloud owncloud/core

août 2026

Résumé

Le 21 novembre 2023, une faille de sécurité a été identifiée dans ownCloud owncloud/core. Référencée sous CVE-2023-49105, cette vulnérabilité permet à un attaquant d’accéder, de modifier ou de supprimer des fichiers sans authentification s’il connaît le nom d’utilisateur de la victime et si cette dernière n’a pas de clé de signature configurée. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 28/08/2026

 

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.8/10

EPSS : 11.07%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-08-28T04:00:28.910Z

Date de détection de l’exploit : 2026-08-21T04:00:24.189Z

 

Systèmes affectés

ownCloud owncloud/core versions 10.6.0 jusqu’à 10.13.1

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-49105
CVE Details : https://www.cvedetails.com/cve/CVE-2023-49105/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2023-49105

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.