Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

640 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)29%⚠ Explotación activaQnap QTS28/10/20202/10/2026
Si es explotada, esta vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión…
ModificadaMedia (6.5)0.30%—Qnap Helpdesk11/9/202017/6/2026
Se ha reportado que la vulnerabilidad afecta a versiones anteriores de Helpdesk. Si es explotada, esta vulnerabilidad de tipo cross-site request forgery (CSRF) podría permitir a atacantes obligar a usuarios del NAS a ejecutar acciones involuntarias por medio de una aplicación web. QNAP ya corrigió el…
ModificadaMedia (6.5)0.76%—Qnap Helpdesk11/9/202017/6/2026
Se ha reportado que la vulnerabilidad afecta a versiones anteriores de Helpdesk. Si es explotada, esta vulnerabilidad de exposición de información podría revelar información confidencial. QNAP ya corrigió el problema en Helpdesk versiones 3.0.3 y posteriores
ModificadaMedia (5.9)0.32%—Qnap Helpdesk11/9/202017/6/2026
Se ha reportado que la vulnerabilidad afecta a versiones anteriores de Helpdesk. Si es explotada, esta vulnerabilidad de comprobación de certificado inapropiada podría permitir a un atacante falsificar una entidad confiable interfiriendo en la ruta de comunicación entre el host y el cliente. QNAP ya corrigió…
ModificadaMedia (6.5)0.74%—Qnap Helpdesk1/7/202017/6/2026
Esta vulnerabilidad de control de acceso inadecuado en Helpdesk permite a atacantes obtener el control del servicio QNAP Kayako. Los atacantes pueden acceder a los datos confidenciales en el servidor QNAP Kayako con claves de la API. Hemos reemplazado la clave de la API para mitigar la vulnerabilidad y ya resolver el…
ModificadaAlta (7.5)1.6%—Qnap Viocard 300 Firmware13/2/202017/6/2026
QNAP VioCard 300, posee claves privadas RSA embebidas.
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitQnap Photo Station5/12/201917/6/2026
Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones.
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 ExploitQnap Photo Station5/12/201917/6/2026
Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones.
AnalizadaCrítica (9.8)14%⚠ Explotación activaQnap QTS5/12/201917/6/2026
Esta vulnerabilidad de comprobación de entrada inapropiada permite a atacantes remotos inyectar código arbitrario al sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones.
AnalizadaCrítica (9.8)88%⚠ Explotación activa💥 ExploitQnap Photo Station5/12/201917/6/2026
Esta vulnerabilidad de control de acceso inapropiada permite a atacantes remotos conseguir acceso no autorizado al sistema. Para corregir estas vulnerabilidades, QNAP recomienda actualizar Photo Station a sus últimas versiones.
ModificadaMedia (4.8)1.5%—Qnap Music Station5/12/201917/6/2026
Esta vulnerabilidad de secuencias de comandos entre sitios (XSS) en Music Station permite a los atacantes remotos inyectar y ejecutar secuencias de comandos en la consola de administración del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar Music Station a sus últimas versiones.
ModificadaMedia (4.8)1.5%—Qnap Video Station5/12/201917/6/2026
Esta vulnerabilidad de secuencias de comandos entre sitios (XSS) en Video Station permite a los atacantes remotos inyectar y ejecutar secuencias de comandos en la consola de administración del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar Video Station a sus últimas versiones.
ModificadaCrítica (9.8)1.6%—Qnap QTS5/12/201917/6/2026
Esta vulnerabilidad de resolución de enlace inapropiada, permite a atacantes remotos acceder a los archivos de sistema. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones.
ModificadaAlta (7.8)0.33%—Qnap Netbak Replicator4/12/201917/6/2026
Se informa que una vulnerabilidad de ruta de servicio no citada afecta el servicio QVssService en QNAP NetBak Replicator. Esta vulnerabilidad podría permitir que un usuario local autorizado pero no privilegiado ejecute código arbitrario con privilegios elevados del sistema. QNAP ya ha solucionado este problema en QNAP…
ModificadaMedia (4.8)1.2%—Qnap QTS4/12/201917/6/2026
Ha sido reportado que una vulnerabilidad de tipo cross-site scripting (XSS) almacenado afecta a múltiples versiones de QTS. Si es explotada, esta vulnerabilidad puede permitir a un atacante inyectar y ejecutar scripts en la consola del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a…
ModificadaCrítica (9.8)2.0%—Qnap QTS4/12/201917/6/2026
Esta vulnerabilidad de inyección de comandos en File Station permite a atacantes ejecutar comandos sobre el dispositivo afectado. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones.
ModificadaCrítica (9.8)2.3%—Qnap Music Station4/12/201917/6/2026
Esta vulnerabilidad de inyección de comandos en Music Station permite a atacantes ejecutar comandos sobre el dispositivo afectado. Para corregir la vulnerabilidad, QNAP recomienda actualizar Music Station a sus últimas versiones.
ModificadaAlta (7.5)1.3%—Qnap Helpdesk4/12/201917/6/2026
Esta vulnerabilidad de control de acceso inapropiado en Helpdesk permite a atacantes acceder a los registros del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS y Helpdesk a sus últimas versiones.
ModificadaAlta (7.5)9.8%💥 ExploitMyqnapcloud9/5/201917/6/2026
Una vulnerabilidad de desbordamiento de búfer en myQNAPcloud Connect versión 1.3.3.0925 y anteriores, podría permitir que los atacantes remotos bloqueen el programa.
ModificadaAlta (7.5)1.7%—Qnap Photo Station1/2/201917/6/2026
Existe una vulnerabilidad de salto de directorio en las siguientes versiones de Photo Station que podría permitir a los atacantes remotos acceder a información sensible en el dispositivo: 5.72 y anteriores en QTS 4.3.4, 5.44 y anteriores en QTS 4.3.3 y 5.28 y anteriores en QTS 4.2.6.
ModificadaMedia (6.1)0.77%—Qnap Q'center Virtual Appliance26/12/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Q'center Virtual Appliance en versiones 1.8.1014 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. Esta vulnerabilidad es diferente de CVE-2018-0723.
ModificadaMedia (6.1)0.77%—Qnap Q'center Virtual Appliance26/12/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Q'center Virtual Appliance en versiones 1.8.1014 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. Esta vulnerabilidad es diferente de CVE-2018-0724.
ModificadaMedia (6.1)0.77%—Qnap QTS30/11/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en QTS 4.2.6 build 20180711, QTS 4.3.3: Qsync Central 3.0.2, QTS 4.3.4: Qsync Central 3.0.3, QTS 4.3.5: Qsync Central 3.0.4 y versiones anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida.
ModificadaCrítica (9.8)1.2%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de desbordamiento de búfer en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría provocar un impacto no especificado en el NAS.
ModificadaAlta (7.5)1.3%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de autorización incorrecta en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos apaguen el NAS.