CVE-2026-77166
5Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 2.4
probabilidad de explotación
—
explotación observada
noninguna fuente lo reporta
The emoji field in the page emoji update endpoint does not properly validate user input. By injecting long text and line breaks, the sidebar layout becomes broken and can hide other items.
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
Productos afectados
Nextcloud · CollectivesReferencias
https://hackerone.com/reports/3599470