← volver
CVE-2026-77166lowCWE-840

CVE-2026-77166

5Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 2.4
probabilidad de explotación
explotación observada
noninguna fuente lo reporta
The emoji field in the page emoji update endpoint does not properly validate user input. By injecting long text and line breaks, the sidebar layout becomes broken and can hide other items.
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
Productos afectados
Nextcloud · Collectives