CVE-2020-10951: Westerndigital Ibi
Medium severity, CVSS 4.7. EPSS: 0.9% chance of exploitation in the next 30 days.
Western Digital My Cloud Home and ibi devices before 2.2.0 allow clickjacking on sign-in pages.
Affected products
- Westerndigital Ibi: before 2.2.0 (fixed in 2.2.0)
- Westerndigital My Cloud Home: before 2.2.0 (fixed in 2.2.0)
Published 2020-04-15. Last modified 2026-06-17.