Junglewise Threat Intelligence

CVE-2025-54158: Missing authentication for critical function vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 allows local user

CVE-2025-54158 · Severity: high · CVSS 7.8 · Published 2025-12-04

Technologies: Synology BeeDrive. Vendors: Synology.

Executive brief

Missing authentication for critical function vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 allows local users to execute arbitrary code via unspecified vectors.

Affected products

  • Synology BeeDrive

Related threats