Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2025-55179

MEDIUM 5.4

EN Incomplete validation of rich response messages in WhatsApp for iOS prior to v2.25.23.73, WhatsApp Business for iOS v2.25.23.82, and WhatsApp for Mac v2.25.23.83 could have allowed a user to trigger processing of media content from an arbitrary URL on another user’s device. We have not seen evidence of exploitation in the wild.

Vecteur d'attaque : Réseau Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
EPSS 0.17% exploit très peu probable percentile 6.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (2)
Vendor Produit Versions
whatsapp whatsapp
iOS
≥2.25.8.17 <2.25.23.73
whatsapp whatsapp_business
iOS
≥2.25.8.14 <2.25.23.82
Voir sur NVD ↗ Advisory · www.facebook.com Advisory · www.whatsapp.com