Vulnérabilité dans les applications companion Home Assistant permettant le vol de jetons (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-44698, CVSS 8,3, sévérité élevée
- Vol de jeton via iframe cross-origin et injection de pont WebView
- Correctifs : Android 2026.4.4, iOS 2026.4.1
"Les applications companion Home Assistant pour Android et iOS présentent une vulnérabilité (CVE-2026-44698, CVSS 8.3) permettant à des attaquants de voler des jetons d'accès via une iframe malveillante et de prendre le contrôle de l'instance. Correctifs disponibles : Android 2026.4.4, iOS 2026.4.1. Il est conseillé de supprimer les cartes de pages web tierces des tableaux de bord."
#vulnérabilité de sécurité
#sécurité IoT
#vol de jeton d'accès
aucun commentaire pour l'instant.