Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

640 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.67%—Qnap Media Streaming Add-on8/3/201817/6/2026
El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no autentica las peticiones correctamente. Su explotación exitosa podría provocar que se cambie la configuración de Media Streaming y que se fugue información sensible del NAS de QNAP.
ModificadaMedia (6.1)0.76%—Qnap Media Streaming Add-on8/3/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el add-on Media Streaming de la aplicación NAS de QNAP, en versiones 421.1.0.2, 430.1.2.0 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. El código inyectado sólo se activará mediante un enlace manipulado, no en la página normal.
ModificadaAlta (7.5)1.3%—Qnap Qfinder PRO5/3/201817/6/2026
QNAP Qfinder Pro 6.1.0.0317 y anteriores podría exponer información sensible contenida en dispositivos NAS. Esto permitiría que atacantes comprometan aún más el dispositivo.
ModificadaCrítica (9.8)4.4%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de inicio de sesión en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de inicio de sesión en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función del dispositivo externo en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en el servicio FTP de QNAP QTS, en sus versiones 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que atacantes remotos ejecuten código arbitrario en dispositivos NAS.
ModificadaAlta (7.8)2.2%—Qnap Qsync11/12/201717/6/2026
Una vulnerabilidad de secuestro de DLL en QNAP Qsync para Windows (exe) en su versión 4.2.2.0724 y anteriores podría permitir que atacantes remotos ejecuten código arbitrario en máquinas de Windows.
ModificadaCrítica (9.8)1.4%—Qnap Video Station22/11/201717/6/2026
QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto ejecute comandos arbitrarios en QNAP Video Station 5.1.3 (para QTS 4.3.3), 5.2.0 (para QTS 4.3.4) y anteriores.
ModificadaCrítica (9.8)1.7%—Qnap Music Station6/10/201717/6/2026
QNAP ha descubierto una serie de vulnerabilidades de inyección de comandos en Music Station en las versiones 4.8.6 (para QTS 4.2.x), 5.0.7 (para QTS 4.3.x) y anteriores. Si se explotan, estas vulnerabilidades podrían permitir que un atacante remoto ejecute comandos arbitrarios en el NAS.
ModificadaAlta (7.5)2.6%💥 ExploitQnap QTS Helpdesk6/10/201717/6/2026
QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto realice una inyección SQL en la aplicación y obtenga información sobre la aplicación Helpdesk. No es necesario que un atacante remoto tenga privilegios para llevar a cabo este ataque con éxito.
ModificadaCrítica (9.8)2.3%—Qnap QTS19/9/201717/6/2026
En el componente medialibrary en QNAP NAS 4.3.3.0229, un atacante remoto sin autenticar puede ejecutar comandos arbitrarios del sistema como el usuario root de la aplicación NAS.
ModificadaCrítica (9.8)17%💥 ExploitQnap QTS14/9/201717/6/2026
QNAP ha parcheado una vulnerabilidad de ejecución remota de código que afecta a la biblioteca multimedia de QTS en todas sus versiones anteriores a la QTS 4.2.6 build 20170905 y QTS 4.3.3.0299 build 20170901. Esta vulnerabilidad permite que un atacante remoto ejecute comandos en un NAS de QNAP utilizando un servicio…
ModificadaCrítica (9.8)1.1%—Qnap Ts-212p Firmware18/8/201717/6/2026
Un usuario sin privilegios podría acceder a todas las funciones en el componente Surveillance Station en los dispositivos QNAP TS212P con firmware 4.2.1 versión 20160601. Un usuario sin privilegios no puede iniciar sesión en el front-end pero con esa SID de usuario sin privilegios, se podría acceder a todas las…
ModificadaCrítica (10)3.3%—Qnap QTS15/6/201717/6/2026
Esta vulnerabilidad de inyección de comandos en el QTS permite a los atacantes ejecutar comandos arbitrarios en la aplicación comprometida. QNAP ya ha solucionado el problema en QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 y versiones posteriores
ModificadaAlta (7.5)1.0%—Qnap QTS15/6/201717/6/2026
QNAP QTS anterior a versión 4.2.6, build 20170517, presenta un fallo en la función change password.
ModificadaCrítica (9.8)57%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaCrítica (9.8)66%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaCrítica (9.8)27%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes remotos obtener privilegios de administrador y ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)6.4%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 Build 20170313 permite a atacantes obtener información sensible a través de vectores relacionados con un archivo de configuración.
ModificadaMedia (6.1)1.0%—Qnap QTS3/7/201617/6/2026
Vulnerabilidad de XSS en File Station en QNAP QTS en versiones anteriores a 4.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.5%—Qnap Iartist LiteQnap Signage Station27/2/201617/6/2026
QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener privilegios registrando un archivo ejecutable, y luego esperando a que este archivo sea ejecutado en un contexto privilegiado después de un…