Summary
Temporary session tokens can bypass two-factor authentication. This medium-severity finding affects Nextcloud Server.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-45690
Temporary session tokens can bypass two-factor authentication. This medium-severity finding affects Nextcloud Server.
Cantina · Agent-discovered and human-verified