Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
640 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 29% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 2/10/2026 | Si es explotada, esta vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión… | |
| Modificada | Media (6.5) | 0.30% | — | Qnap Helpdesk | 11/9/2020 | 17/6/2026 | Se ha reportado que la vulnerabilidad afecta a versiones anteriores de Helpdesk. Si es explotada, esta vulnerabilidad de tipo cross-site request forgery (CSRF) podría permitir a atacantes obligar a usuarios del NAS a ejecutar acciones involuntarias por medio de una aplicación web. QNAP ya corrigió el… | |
| Modificada | Media (6.5) | 0.76% | — | Qnap Helpdesk | 11/9/2020 | 17/6/2026 | Se ha reportado que la vulnerabilidad afecta a versiones anteriores de Helpdesk. Si es explotada, esta vulnerabilidad de exposición de información podría revelar información confidencial. QNAP ya corrigió el problema en Helpdesk versiones 3.0.3 y posteriores | |
| Modificada | Media (5.9) | 0.32% | — | Qnap Helpdesk | 11/9/2020 | 17/6/2026 | Se ha reportado que la vulnerabilidad afecta a versiones anteriores de Helpdesk. Si es explotada, esta vulnerabilidad de comprobación de certificado inapropiada podría permitir a un atacante falsificar una entidad confiable interfiriendo en la ruta de comunicación entre el host y el cliente. QNAP ya corrigió… | |
| Modificada | Media (6.5) | 0.74% | — | Qnap Helpdesk | 1/7/2020 | 17/6/2026 | Esta vulnerabilidad de control de acceso inadecuado en Helpdesk permite a atacantes obtener el control del servicio QNAP Kayako. Los atacantes pueden acceder a los datos confidenciales en el servidor QNAP Kayako con claves de la API. Hemos reemplazado la clave de la API para mitigar la vulnerabilidad y ya resolver el… | |
| Modificada | Alta (7.5) | 1.6% | — | Qnap Viocard 300 Firmware | 13/2/2020 | 17/6/2026 | QNAP VioCard 300, posee claves privadas RSA embebidas. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Qnap Photo Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones. | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Qnap Photo Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones. | |
| Analizada | Crítica (9.8) | 14% | ⚠ Explotación activa | Qnap QTS | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de comprobación de entrada inapropiada permite a atacantes remotos inyectar código arbitrario al sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Analizada | Crítica (9.8) | 88% | ⚠ Explotación activa💥 Exploit | Qnap Photo Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de control de acceso inapropiada permite a atacantes remotos conseguir acceso no autorizado al sistema. Para corregir estas vulnerabilidades, QNAP recomienda actualizar Photo Station a sus últimas versiones. | |
| Modificada | Media (4.8) | 1.5% | — | Qnap Music Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de secuencias de comandos entre sitios (XSS) en Music Station permite a los atacantes remotos inyectar y ejecutar secuencias de comandos en la consola de administración del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar Music Station a sus últimas versiones. | |
| Modificada | Media (4.8) | 1.5% | — | Qnap Video Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de secuencias de comandos entre sitios (XSS) en Video Station permite a los atacantes remotos inyectar y ejecutar secuencias de comandos en la consola de administración del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar Video Station a sus últimas versiones. | |
| Modificada | Crítica (9.8) | 1.6% | — | Qnap QTS | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de resolución de enlace inapropiada, permite a atacantes remotos acceder a los archivos de sistema. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Modificada | Alta (7.8) | 0.33% | — | Qnap Netbak Replicator | 4/12/2019 | 17/6/2026 | Se informa que una vulnerabilidad de ruta de servicio no citada afecta el servicio QVssService en QNAP NetBak Replicator. Esta vulnerabilidad podría permitir que un usuario local autorizado pero no privilegiado ejecute código arbitrario con privilegios elevados del sistema. QNAP ya ha solucionado este problema en QNAP… | |
| Modificada | Media (4.8) | 1.2% | — | Qnap QTS | 4/12/2019 | 17/6/2026 | Ha sido reportado que una vulnerabilidad de tipo cross-site scripting (XSS) almacenado afecta a múltiples versiones de QTS. Si es explotada, esta vulnerabilidad puede permitir a un atacante inyectar y ejecutar scripts en la consola del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a… | |
| Modificada | Crítica (9.8) | 2.0% | — | Qnap QTS | 4/12/2019 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos en File Station permite a atacantes ejecutar comandos sobre el dispositivo afectado. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Modificada | Crítica (9.8) | 2.3% | — | Qnap Music Station | 4/12/2019 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos en Music Station permite a atacantes ejecutar comandos sobre el dispositivo afectado. Para corregir la vulnerabilidad, QNAP recomienda actualizar Music Station a sus últimas versiones. | |
| Modificada | Alta (7.5) | 1.3% | — | Qnap Helpdesk | 4/12/2019 | 17/6/2026 | Esta vulnerabilidad de control de acceso inapropiado en Helpdesk permite a atacantes acceder a los registros del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS y Helpdesk a sus últimas versiones. | |
| Modificada | Alta (7.5) | 9.8% | 💥 Exploit | Myqnapcloud | 9/5/2019 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en myQNAPcloud Connect versión 1.3.3.0925 y anteriores, podría permitir que los atacantes remotos bloqueen el programa. | |
| Modificada | Alta (7.5) | 1.7% | — | Qnap Photo Station | 1/2/2019 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio en las siguientes versiones de Photo Station que podría permitir a los atacantes remotos acceder a información sensible en el dispositivo: 5.72 y anteriores en QTS 4.3.4, 5.44 y anteriores en QTS 4.3.3 y 5.28 y anteriores en QTS 4.2.6. | |
| Modificada | Media (6.1) | 0.77% | — | Qnap Q'center Virtual Appliance | 26/12/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Q'center Virtual Appliance en versiones 1.8.1014 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. Esta vulnerabilidad es diferente de CVE-2018-0723. | |
| Modificada | Media (6.1) | 0.77% | — | Qnap Q'center Virtual Appliance | 26/12/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Q'center Virtual Appliance en versiones 1.8.1014 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. Esta vulnerabilidad es diferente de CVE-2018-0724. | |
| Modificada | Media (6.1) | 0.77% | — | Qnap QTS | 30/11/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en QTS 4.2.6 build 20180711, QTS 4.3.3: Qsync Central 3.0.2, QTS 4.3.4: Qsync Central 3.0.3, QTS 4.3.5: Qsync Central 3.0.4 y versiones anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qnap QTS | 28/11/2018 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría provocar un impacto no especificado en el NAS. | |
| Modificada | Alta (7.5) | 1.3% | — | Qnap QTS | 28/11/2018 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos apaguen el NAS. |