Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2839▼ 348 respecto a la semana anterior
Críticas / altas1378▼ 43 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Synology Diskstation Manager1/4/201917/6/2026
Command injection vulnerability in ftpd in Synology Diskstation Manager (DSM) before 6.2-23739-1 allows remote authenticated users to execute arbitrary OS commands via the (1) MKD or (2) RMD command.
ModificadaMedia (5.4)0.81%—Synology Diskstation Manager1/4/201917/6/2026
Cross-site scripting (XSS) vulnerability in SYNO.Core.PersonalNotification.Event in Synology DiskStation Manager (DSM) before 6.1.4-15217-3 allows remote authenticated users to inject arbitrary web script or HTML via the package parameter.
ModificadaAlta (7.2)1.0%—Synology Diskstation Manager24/12/201817/6/2026
Improper neutralization of escape vulnerability in Log Exporter in Synology DiskStation Manager (DSM) before 6.1.6-15266 allows remote attackers to inject arbitrary content to have an unspecified impact by exporting an archive in CSV format.
ModificadaCrítica (9.8)1.4%—Synology Diskstation Manager24/12/201817/6/2026
Information exposure vulnerability in SYNO.Core.Desktop.SessionData in Synology DiskStation Manager (DSM) before 6.1.6-15266 allows remote attackers to steal credentials via unspecified vectors.
ModificadaMedia (5.4)0.80%—Synology Diskstation Manager24/12/201817/6/2026
Cross-site scripting (XSS) vulnerability in info.cgi in Synology DiskStation Manager (DSM) before 6.1.6-15266 allows remote attackers to inject arbitrary web script or HTML via the host parameter.
ModificadaCrítica (9.8)87%💥 ExploitNetatalkSynology Router ManagerSynology SkynasSynology Diskstation Manager+220/12/201817/6/2026
Netatalk before 3.1.12 is vulnerable to an out of bounds write in dsi_opensess.c. This is due to lack of bounds checking on attacker controlled data. A remote unauthenticated attacker can leverage this vulnerability to achieve arbitrary code execution.
ModificadaMedia (4.3)1.2%—Synology SkynasSynology Vs960hdSynology Diskstation Manager31/10/201817/6/2026
Information exposure vulnerability in SYNO.Core.ACL in Synology DiskStation Manager (DSM) before 6.2-23739-2 allows remote authenticated users to determine the existence and obtain the metadata of arbitrary files via the file_path parameter.
ModificadaAlta (7.8)0.62%—Freedesktop UdisksCanonical Ubuntu Linux22/9/201817/6/2026
UDisks 2.8.0 has a format string vulnerability in udisks_log in udiskslogging.c, allowing attackers to obtain sensitive information (stack contents), cause a denial of service (memory corruption), or possibly have unspecified other impact via a malformed filesystem label, as demonstrated by %d or %n substrings.
ModificadaMedia (5.9)0.63%—Synology Diskstation Manager30/7/201817/6/2026
Use of insufficiently random values vulnerability in SYNO.Encryption.GenRandomKey in Synology DiskStation Manager (DSM) before 6.2-23739 allows man-in-the-middle attackers to compromise non-HTTPS sessions via unspecified vectors.
ModificadaAlta (8.8)0.98%—Synology Diskstation Manager8/6/201817/6/2026
Unverified password change vulnerability in Change Password in Synology DiskStation Manager (DSM) before 6.2-23739 allows remote authenticated users to reset password without verification.
ModificadaAlta (7.2)1.9%—Synology Diskstation Manager8/6/201817/6/2026
Command injection vulnerability in EZ-Internet in Synology DiskStation Manager (DSM) before 6.2-23739 allows remote authenticated users to execute arbitrary command via the username parameter.
ModificadaAlta (8.8)2.7%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows privilege escalation (issue 6 of 6).
ModificadaAlta (8.8)2.7%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows privilege escalation (issue 5 of 6).
ModificadaAlta (8.8)2.7%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows privilege escalation (issue 4 of 6).
ModificadaAlta (8.8)2.7%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows privilege escalation (issue 3 of 6).
ModificadaAlta (8.8)2.7%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows privilege escalation (issue 2 of 6).
ModificadaAlta (8.8)3.4%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows privilege escalation (issue 1 of 6).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 46 of 46).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 45 of 46).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 44 of 46).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 43 of 46).
ModificadaAlta (7.2)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 42 of 46).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 41 of 46).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 40 of 46).
ModificadaAlta (8.8)4.5%—Quest Disk Backup2/6/201817/6/2026
Quest DR Series Disk Backup software version before 4.0.3.1 allows command injection (issue 39 of 46).
Orbitaley — Vulnerabilidades