Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2025-55177

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-863

Beschrijving NL

Meta Platforms WhatsApp bevat een onjuiste autorisatiekwetsbaarheid als gevolg van een onvolledige autorisatie van gekoppelde apparaatsynchronisatieberichten. Door deze kwetsbaarheid kan een niet-gerelateerde gebruiker de verwerking van inhoud van een willekeurige URL op het apparaat van een doelwit activeren.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.

Origineel (Engels) tonen

Meta Platforms WhatsApp contains an incorrect authorization vulnerability due to an incomplete authorization of linked device synchronization messages. This vulnerability could allow an unrelated user to trigger processing of content from an arbitrary URL on a target’s device.

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Vendors

Meta Platforms

Affected products

Whatsapp

References