Junglewise Threat Intelligence

CVE-2025-54159: Missing authorization vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 allows remote attackers to delete arbitr

CVE-2025-54159 · Severity: high · CVSS 7.5 · Published 2025-12-04

Technologies: Synology BeeDrive. Vendors: Synology.

Executive brief

Missing authorization vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 allows remote attackers to delete arbitrary files via unspecified vectors.

Affected products

  • Synology BeeDrive

Related threats