מקור: CERT/CC Vulnerability Notes

חוקרי אבטחה דיווחו על פגיעות מסוג Server-Side Request Forgery בתוסף האינטגרציה של ONLYOFFICE עבור פלטפורמת ownCloud בגרסה 9.12, המזוהה תחת המזהה CVE-2026-84282. הפגיעות מאפשרת למשתמש בעל הרשאות מנהל לנצל את נקודת הקצה של התוסף כדי לבצע בקשות רשת שרירותיות מהשרת, דבר המאפשר סריקת רשת פנימית וגישה לשירותים שאינם חשופים ישירות לאינטרנט. נכון לעת זו, היצרן לא סיפק תיקון רשמי לבעיה. ההמלצה לארגונים המשתמשים בתוסף היא להסירו או להגביל את הגישה אליו, וכן ליישם בקרות יציאה ברמת הרשת כדי למנוע יציאת תקשורת בלתי מורשית משרתי ה-ownCloud אל רכיבים פנימיים ברשת הארגונית.
