Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

640 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de desreferencia de puntero NULL en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en el NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de inyección de comandos en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en el NAS.
ModificadaAlta (7.7)1.6%—Qnap QTS27/11/201817/6/2026
Vulnerabilidad de desbordamiento de búfer en dispositivos NAS. QTS permite a los atacantes ejecutar código arbitrario. Este problema afecta a: QNAP Systems Inc. QTS versión 4.2.6 y versiones anteriores en la compilación 20180711; versión 4.3.3 y versiones anteriores en la compilación 20180725; versión 4.3.4 y…
ModificadaMedia (5.5)0.76%—Qnap QTS27/11/201817/6/2026
Vulnerabilidad de scripting entre sitios (XSS) en dispositivos NAS de QNAP Systems Inc. QTS permite a los atacantes inyectar javascript. Este problema afecta a: QNAP Systems Inc. QTS versión 4.2.6 y versiones anteriores en la compilación 20180711; versión 4.3.3 y versiones anteriores en la compilación 20180725;…
ModificadaCrítica (9.8)1.7%—Qnap Music Station14/9/201817/6/2026
Vulnerabilidad de inyección de comandos en Music Station en versiones 5.1.2 y anteriores en QNAP QTS 4.3.3 y 4.3.4 podría permitir que atacantes remotos ejecuten comandos arbitrarios en la aplicación comprometida.
ModificadaMedia (6.1)3.1%💥 ExploitQnap Photo Station27/8/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en QNAP Photo Station en versiones 5.7.0 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida.
ModificadaCrítica (9.8)2.3%—Qnap Helpdesk13/8/201817/6/2026
Vulnerabilidad de inyección de comandos en Helpdesk en versiones 1.1.21 y anteriores en QNAP QTS 4.2.6 build 20180531, QTS 4.3.3 build 20180528, QTS 4.3.4 build 20180528 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en la aplicación comprometida.
ModificadaAlta (8.8)14%💥 ExploitQnap Q'center17/7/201817/6/2026
Vulnerabilidad de inyección de comandos en SSH en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios.
ModificadaAlta (8.8)13%💥 ExploitQnap Q'center17/7/201817/6/2026
Vulnerabilidad de inyección de comandos en date en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios.
ModificadaAlta (8.8)26%💥 ExploitQnap Q'center17/7/201817/6/2026
Vulnerabilidad de inyección de comandos en networking en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios.
ModificadaAlta (7.2)59%💥 ExploitQnap Q'center17/7/201817/6/2026
Vulnerabilidad de inyección de comandos en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios.
ModificadaAlta (8.8)48%💥 ExploitQnap Q'center17/7/201817/6/2026
Exposición de información privada en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados accedan a información sensible.
ModificadaCrítica (9.8)2.6%—Qnap QTS21/6/201817/6/2026
Vulnerabilidad de inyección de comandos en LDAP Server en QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20180402, QTS 4.3.4 build 20180413 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios o instalen malware en el NAS.
ModificadaMedia (6.1)0.77%—Qnap QTS21/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en App Center en QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20171213, QTS 4.3.4 build 20171223 y sus versiones anteriores podría permitir que los atacantes remotos inyecten código JavaScript.
ModificadaMedia (5.3)1.1%—Qnap NAS Proxy Server5/6/201817/6/2026
El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no autentica las peticiones correctamente. Su explotación con éxito puede provocar el cambio de la configuración del servidor proxy.
ModificadaCrítica (9.8)3.1%—Qnap NAS Proxy Server5/6/201817/6/2026
El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root.
ModificadaMedia (6.1)1.2%—Qnap NAS Proxy Server5/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaAlta (8.8)0.59%—Qnap NAS Proxy Server5/6/201817/6/2026
El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no utiliza protecciones contra Cross-Site Request Forgery (CSRF).
ModificadaMedia (6.1)0.87%—Qnap QTS30/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en QNAP QTS 4.3.3 build 20180126, QTS 4.3.4 build 20180315,y sus versiones anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (6.1)0.76%—Qnap Photo Station23/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en la aplicación Photo Station de QNAP NAS, en versiones 5.2.7, 5.4.3 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (6.1)0.76%—Qnap QTS27/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en File Station, en QNAP 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores, permite que atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (6.1)0.76%—Qnap QTS27/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la función de compartición de enlaces de File Station, en QNAP 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores, permite que atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (5.3)1.0%—Qnap QTS27/3/201817/6/2026
QNAP QTS 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores permiten que atacantes remotos obtengan información potencialmente sensible (versión de firmware y servicios en ejecución) mediante una petición en sysinfoReq.cgi.
ModificadaAlta (8.8)0.45%—Qnap Media Streaming Add-on8/3/201817/6/2026
El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no utiliza medidas de seguridad contra CSRF.
ModificadaCrítica (9.8)3.1%—Qnap Media Streaming Add-on8/3/201817/6/2026
El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root.
Orbitaley — Vulnerabilidades