Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
640 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.67% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no autentica las peticiones correctamente. Su explotación exitosa podría provocar que se cambie la configuración de Media Streaming y que se fugue información sensible del NAS de QNAP. | |
| Modificada | Media (6.1) | 0.76% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el add-on Media Streaming de la aplicación NAS de QNAP, en versiones 421.1.0.2, 430.1.2.0 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. El código inyectado sólo se activará mediante un enlace manipulado, no en la página normal. | |
| Modificada | Alta (7.5) | 1.3% | — | Qnap Qfinder PRO | 5/3/2018 | 17/6/2026 | QNAP Qfinder Pro 6.1.0.0317 y anteriores podría exponer información sensible contenida en dispositivos NAS. Esto permitiría que atacantes comprometan aún más el dispositivo. | |
| Modificada | Crítica (9.8) | 4.4% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la función de inicio de sesión en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la función de inicio de sesión en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la función del dispositivo externo en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS. | |
| Modificada | Crítica (9.8) | 3.3% | — | Qnap QTS | 21/12/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el servicio FTP de QNAP QTS, en sus versiones 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que atacantes remotos ejecuten código arbitrario en dispositivos NAS. | |
| Modificada | Alta (7.8) | 2.2% | — | Qnap Qsync | 11/12/2017 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en QNAP Qsync para Windows (exe) en su versión 4.2.2.0724 y anteriores podría permitir que atacantes remotos ejecuten código arbitrario en máquinas de Windows. | |
| Modificada | Crítica (9.8) | 1.4% | — | Qnap Video Station | 22/11/2017 | 17/6/2026 | QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto ejecute comandos arbitrarios en QNAP Video Station 5.1.3 (para QTS 4.3.3), 5.2.0 (para QTS 4.3.4) y anteriores. | |
| Modificada | Crítica (9.8) | 1.7% | — | Qnap Music Station | 6/10/2017 | 17/6/2026 | QNAP ha descubierto una serie de vulnerabilidades de inyección de comandos en Music Station en las versiones 4.8.6 (para QTS 4.2.x), 5.0.7 (para QTS 4.3.x) y anteriores. Si se explotan, estas vulnerabilidades podrían permitir que un atacante remoto ejecute comandos arbitrarios en el NAS. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Qnap QTS Helpdesk | 6/10/2017 | 17/6/2026 | QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto realice una inyección SQL en la aplicación y obtenga información sobre la aplicación Helpdesk. No es necesario que un atacante remoto tenga privilegios para llevar a cabo este ataque con éxito. | |
| Modificada | Crítica (9.8) | 2.3% | — | Qnap QTS | 19/9/2017 | 17/6/2026 | En el componente medialibrary en QNAP NAS 4.3.3.0229, un atacante remoto sin autenticar puede ejecutar comandos arbitrarios del sistema como el usuario root de la aplicación NAS. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Qnap QTS | 14/9/2017 | 17/6/2026 | QNAP ha parcheado una vulnerabilidad de ejecución remota de código que afecta a la biblioteca multimedia de QTS en todas sus versiones anteriores a la QTS 4.2.6 build 20170905 y QTS 4.3.3.0299 build 20170901. Esta vulnerabilidad permite que un atacante remoto ejecute comandos en un NAS de QNAP utilizando un servicio… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qnap Ts-212p Firmware | 18/8/2017 | 17/6/2026 | Un usuario sin privilegios podría acceder a todas las funciones en el componente Surveillance Station en los dispositivos QNAP TS212P con firmware 4.2.1 versión 20160601. Un usuario sin privilegios no puede iniciar sesión en el front-end pero con esa SID de usuario sin privilegios, se podría acceder a todas las… | |
| Modificada | Crítica (10) | 3.3% | — | Qnap QTS | 15/6/2017 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos en el QTS permite a los atacantes ejecutar comandos arbitrarios en la aplicación comprometida. QNAP ya ha solucionado el problema en QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 y versiones posteriores | |
| Modificada | Alta (7.5) | 1.0% | — | Qnap QTS | 15/6/2017 | 17/6/2026 | QNAP QTS anterior a versión 4.2.6, build 20170517, presenta un fallo en la función change password. | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 66% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 27% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes remotos obtener privilegios de administrador y ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 Build 20170313 permite a atacantes obtener información sensible a través de vectores relacionados con un archivo de configuración. | |
| Modificada | Media (6.1) | 1.0% | — | Qnap QTS | 3/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en File Station en QNAP QTS en versiones anteriores a 4.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.5% | — | Qnap Iartist LiteQnap Signage Station | 27/2/2016 | 17/6/2026 | QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener privilegios registrando un archivo ejecutable, y luego esperando a que este archivo sea ejecutado en un contexto privilegiado después de un… |