Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
640 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Qnap QTS | 28/11/2018 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero NULL en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en el NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 28/11/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en el NAS. | |
| Modificada | Alta (7.7) | 1.6% | — | Qnap QTS | 27/11/2018 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en dispositivos NAS. QTS permite a los atacantes ejecutar código arbitrario. Este problema afecta a: QNAP Systems Inc. QTS versión 4.2.6 y versiones anteriores en la compilación 20180711; versión 4.3.3 y versiones anteriores en la compilación 20180725; versión 4.3.4 y… | |
| Modificada | Media (5.5) | 0.76% | — | Qnap QTS | 27/11/2018 | 17/6/2026 | Vulnerabilidad de scripting entre sitios (XSS) en dispositivos NAS de QNAP Systems Inc. QTS permite a los atacantes inyectar javascript. Este problema afecta a: QNAP Systems Inc. QTS versión 4.2.6 y versiones anteriores en la compilación 20180711; versión 4.3.3 y versiones anteriores en la compilación 20180725;… | |
| Modificada | Crítica (9.8) | 1.7% | — | Qnap Music Station | 14/9/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en Music Station en versiones 5.1.2 y anteriores en QNAP QTS 4.3.3 y 4.3.4 podría permitir que atacantes remotos ejecuten comandos arbitrarios en la aplicación comprometida. | |
| Modificada | Media (6.1) | 3.1% | 💥 Exploit | Qnap Photo Station | 27/8/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en QNAP Photo Station en versiones 5.7.0 y anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida. | |
| Modificada | Crítica (9.8) | 2.3% | — | Qnap Helpdesk | 13/8/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en Helpdesk en versiones 1.1.21 y anteriores en QNAP QTS 4.2.6 build 20180531, QTS 4.3.3 build 20180528, QTS 4.3.4 build 20180528 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en la aplicación comprometida. | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Qnap Q'center | 17/7/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en SSH en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios. | |
| Modificada | Alta (8.8) | 13% | 💥 Exploit | Qnap Q'center | 17/7/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en date en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios. | |
| Modificada | Alta (8.8) | 26% | 💥 Exploit | Qnap Q'center | 17/7/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en networking en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios. | |
| Modificada | Alta (7.2) | 59% | 💥 Exploit | Qnap Q'center | 17/7/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados ejecuten comandos arbitrarios. | |
| Modificada | Alta (8.8) | 48% | 💥 Exploit | Qnap Q'center | 17/7/2018 | 17/6/2026 | Exposición de información privada en QNAP Q'center Virtual Appliance en versiones 1.7.1063 y anteriores podría permitir que usuarios autenticados accedan a información sensible. | |
| Modificada | Crítica (9.8) | 2.6% | — | Qnap QTS | 21/6/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en LDAP Server en QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20180402, QTS 4.3.4 build 20180413 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios o instalen malware en el NAS. | |
| Modificada | Media (6.1) | 0.77% | — | Qnap QTS | 21/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en App Center en QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20171213, QTS 4.3.4 build 20171223 y sus versiones anteriores podría permitir que los atacantes remotos inyecten código JavaScript. | |
| Modificada | Media (5.3) | 1.1% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no autentica las peticiones correctamente. Su explotación con éxito puede provocar el cambio de la configuración del servidor proxy. | |
| Modificada | Crítica (9.8) | 3.1% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root. | |
| Modificada | Media (6.1) | 1.2% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Alta (8.8) | 0.59% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no utiliza protecciones contra Cross-Site Request Forgery (CSRF). | |
| Modificada | Media (6.1) | 0.87% | — | Qnap QTS | 30/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en QNAP QTS 4.3.3 build 20180126, QTS 4.3.4 build 20180315,y sus versiones anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Media (6.1) | 0.76% | — | Qnap Photo Station | 23/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en la aplicación Photo Station de QNAP NAS, en versiones 5.2.7, 5.4.3 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Media (6.1) | 0.76% | — | Qnap QTS | 27/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en File Station, en QNAP 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores, permite que atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Media (6.1) | 0.76% | — | Qnap QTS | 27/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la función de compartición de enlaces de File Station, en QNAP 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores, permite que atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Media (5.3) | 1.0% | — | Qnap QTS | 27/3/2018 | 17/6/2026 | QNAP QTS 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores permiten que atacantes remotos obtengan información potencialmente sensible (versión de firmware y servicios en ejecución) mediante una petición en sysinfoReq.cgi. | |
| Modificada | Alta (8.8) | 0.45% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no utiliza medidas de seguridad contra CSRF. | |
| Modificada | Crítica (9.8) | 3.1% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root. |