Vulnerabilidad en HomeBox (CVE-2025-53108)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
HomeBox es un sistema de inventario y organización del hogar. Antes de la versión 0.20.1, HomeBox presentaba una comprobación de autorización inexistente en los endpoints de la API responsables de actualizar y eliminar los archivos adjuntos de los artículos del inventario. Esta falla permitía a usuarios autenticados realizar acciones no autorizadas en archivos adjuntos de artículos del inventario que no les pertenecían. Este problema podría provocar la manipulación no autorizada de datos o la pérdida de datos críticos del inventario. Este problema se ha corregido en la versión 0.20.1. No existen soluciones alternativas; los usuarios deben actualizar.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA