Unknown · Home Assistant · CVE-2026-55844
**Nome do Software Vulnerável e Versões Afetadas**
Home Assistant versões anteriores a 2025.5.0
**Descrição**
O aplicativo companheiro para iOS ignora a lista de permissões de SSID para redes internas. Embora o aplicativo normalmente use o Service Set Identifier (SSID)—o nome público de uma rede sem fio—para determinar quando usar a URL interna, ele incorretamente retorna para a URL interna quando nenhuma outra URL está disponível. Esse comportamento pode levar à exposição do token de autenticação do usuário quando o dispositivo estiver conectado a uma rede insegura.
**Recomendações**
Atualize para a versão 2025.5.0.