---
cve: "CVE-2026-77166"
severity: "LOW"
cvss: 2.4
epss: "6.9%"
vendor: "nextcloud"
kev: false
exploited: false
published: "2026-09-21 16:17:24"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-09-22T02:01:27+02:00"
---

# CVE-2026-77166

> 2.4 LOW

## Beschreibung

The emoji field in the page emoji update endpoint does not properly validate user input. By injecting long text and line breaks, the sidebar layout becomes broken and can hide other items.

## CVSS-Vektor

```
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Hoch | good |
| UI Interaktion | Erforderlich | good |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Keine | good |
| I Integrität | Gering | warn |
| A Verfügbarkeit | Keine | good |

## Referenzen

- <https://hackerone.com/reports/3599470>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-77166) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
