CVE-2025-66593: Synology Assistant

Medium severity, CVSS 5.6. EPSS: 0.1% chance of exploitation in the next 30 days.

An origin validation error vulnerability in Synology Assistant before 7.0.6-50085 allows local users to write arbitrary files with restricted content and conduct denial-of-service during installation.

Affected products

  • Synology Assistant: before 7.0.6-50085 (fixed in 7.0.6-50085)

Published 2026-05-27. Last modified 2026-10-07.