Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
640 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.83% | — | Qnap QTS | 31/12/2020 | 17/6/2026 | Se ha reportado una vulnerabilidad de transmisión de texto sin cifrar de información confidencial que afecta a determinados dispositivos QTS. Si se explota, esta vulnerabilidad permite a un atacante remoto obtener acceso a información confidencial. QNAP ya ha corregido esta vulnerabilidad en las siguientes… | |
| Modificada | Alta (7.5) | 0.67% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 31/12/2020 | 17/6/2026 | Se ha reportado una vulnerabilidad que afecta a QNAP NAS. Si se explota, esta vulnerabilidad permite a un atacante acceder a información confidencial almacenada en texto plano dentro de las cookies por medio de determinadas herramientas ampliamente disponibles. QNAP ya ha corregido esta vulnerabilidad en las… | |
| Modificada | Alta (8.8) | 2.6% | — | Qnap QTSQnap Quts Hero | 29/12/2020 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos permite a atacantes ejecutar comandos arbitrarios en una aplicación comprometida. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de QTS y QuTS hero | |
| Modificada | Baja (2.3) | 0.30% | — | Qnap QES | 24/12/2020 | 17/6/2026 | Si se explota, esta vulnerabilidad podría permitir a atacantes obtener información confidencial por medio de la generación de mensajes de error. QNAP ya ha corregido estos problemas en QES versiones 2.1.1 Build 20201006 y posteriores | |
| Modificada | Alta (7.5) | 1.0% | — | Qnap QES | 24/12/2020 | 17/6/2026 | Si se explota, esta vulnerabilidad de salto de ruta absoluta podría permitir a atacantes saltar archivos en File Station. QNAP ya ha corregido estos problemas en QES versiones 2.1.1 Build 20201006 y posteriores | |
| Modificada | Media (5.4) | 0.79% | — | Qnap QES | 24/12/2020 | 17/6/2026 | Si se explota, esta vulnerabilidad de tipo cross-site scripting almacenado podría permitir a atacantes remotos inyectar código malicioso en File Station. QNAP ya ha corregido estos problemas en QES versiones 2.1.1 Build 20201006 y posteriores | |
| Modificada | Alta (7.2) | 1.4% | — | Qnap QES | 24/12/2020 | 17/6/2026 | Se ha reportado de una vulnerabilidad de contraseña embebida que afecta a versiones anteriores de QES. Si es explotada, esta vulnerabilidad podría permitir a atacantes iniciar sesión con una contraseña embebida. QNAP ya ha corregido el problema en QES versión 2.1.1 Build 20200515 y posteriores | |
| Modificada | Media (6.1) | 0.60% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en la configuración del certificado. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y… | |
| Modificada | Media (6.1) | 0.98% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en System Connection Logs. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y posterior, QTS… | |
| Modificada | Media (6.1) | 1.0% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en File Station. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y posterior, QTS versión… | |
| Modificada | Media (6.1) | 1.0% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en File Station. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y posterior, QTS versión… | |
| Modificada | Media (6.1) | 0.99% | — | Qnap Music Station | 10/12/2020 | 17/6/2026 | Esta vulnerabilidad de tipo cross-site scripting en Music Station permite a atacantes remotos inyectar código malicioso. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de Music Station. QuTS hero versión h4.5.1: Music Station versión 5.3.13 y posterior, QTS versión 4.5.1: Music Station… | |
| Modificada | Media (6.1) | 0.77% | — | Qnap Multimedia Console | 10/12/2020 | 17/6/2026 | Esta vulnerabilidad de tipo cross-site scripting en Multimedia Console permite a atacantes remotos inyectar código malicioso. QNAP ya ha corregido esta vulnerabilidad en Multimedia Console versión 1.1.5 y posterior. | |
| Modificada | Media (6.1) | 0.99% | — | Qnap Photo Station | 10/12/2020 | 17/6/2026 | Esta vulnerabilidad de tipo cross-site scripting en Photo Station permite a atacantes remotos inyectar código malicioso. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de Photo Station. QTS versión 4.5.1: Photo Station versión 6.0.12 y posterior, QTS versión 4.4.3: Photo Station versión… | |
| Modificada | Crítica (9.8) | 2.7% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos permite a atacantes ejecutar comandos arbitrarios en una aplicación comprometida. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de QTS y QuTS hero. QuTS hero versiones h4.5.1.1472 build 20201031 y posterior, QTS versión 4.5.1.1456 build… | |
| Modificada | Alta (7.2) | 1.7% | — | Qnap QTS | 16/11/2020 | 17/6/2026 | Si se explotaba, la vulnerabilidad de inyección de comandos podría permitir que atacantes remotos ejecutar comandos arbitrarios. Este problema afecta a: QNAP Systems Inc. QTS versiones anteriores a 4.4.3.1421 en build 20200907 | |
| Modificada | Alta (7.2) | 2.2% | — | Qnap QTS | 16/11/2020 | 17/6/2026 | Si se explotaba, la vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. Este problema afecta a: QNAP Systems Inc. QTS versiones anteriores a 4.4.3.1421 en build 20200907 | |
| Modificada | Media (6.1) | 0.92% | — | Qnap Photo Station | 2/11/2020 | 17/6/2026 | Se ha reportado la vulnerabilidad de tipo cross-site scripting que afecta a versiones anteriores de Photo Station. Si es explotada, la vulnerabilidad podría permitir a atacantes remotos inyectar código malicioso. Este problema afecta a: QNAP Systems Inc. Photo Station versiones anteriores a… | |
| Modificada | Media (6.1) | 0.92% | — | Qnap Photo Station | 2/11/2020 | 17/6/2026 | Se ha reportado una vulnerabilidad de tipo cross-site scripting afecta a versiones anteriores de Photo Station. Si es explotada, la vulnerabilidad podría permitir a atacantes remotos inyectar código malicioso. Este problema afecta a: QNAP Systems Inc. Photo Station versiones anteriores a… | |
| Modificada | Media (6.1) | 0.92% | — | Qnap Photo Station | 2/11/2020 | 17/6/2026 | Se ha reportado una vulnerabilidad de tipo cross-site scripting afecta a versiones anteriores de Photo Station. Si es explotada, la vulnerabilidad podría permitir a atacantes remotos inyectar código malicioso. Este problema afecta a: QNAP Systems Inc. Photo Station versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.3% | — | Qnap Music Station | 2/11/2020 | 17/6/2026 | Si es explotada, esta vulnerabilidad de inyección SQL podría permitir a atacantes remotos obtener información de la aplicación. Este problema afecta a: QNAP Systems Inc. Music Station versiones anteriores a 5.1.13; versiones anteriores a 5.2.9; versiones anteriores a 5.3.11 | |
| Modificada | Media (6.1) | 0.77% | — | Qnap Music Station | 2/11/2020 | 17/6/2026 | Si es explotada, esta vulnerabilidad de secuencias de comandos entre sitios podría permitir a atacantes remotos inyectar código malicioso. Este problema afecta a: QNAP Systems Inc. Music Station versiones anteriores a 5.1.13; versiones anteriores a 5.2.9; versiones anteriores a 5.3.11 | |
| Modificada | Crítica (9.8) | 2.1% | — | Qnap Music Station | 2/11/2020 | 17/6/2026 | Si es explotada, esta vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. Este problema afecta a: QNAP Systems Inc. Music Station versiones anteriores a 5.1.13; versiones anteriores a 5.2.9; versiones anteriores a 5.3.11 | |
| Analizada | Media (5.4) | 21% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 13/8/2026 | Si es explotada esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido estos problemas en las siguientes versiones de QTS. QTS versión 4.4.2.1270 build 20200410 y posterior a QTS versión 4.4.1.1261 build 20200330 y posterior a QTS… | |
| Analizada | Media (6.1) | 29% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 1/10/2026 | Si es explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión… |