Er zijn kwetsbaarheden ontdekt in de core software van OwnCloud en in de apps oauth2 en graphapi. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige bestanden te verwijderen of om toegang te krijgen tot gevoelige gegevens