Vulnerabilidades em QNAP Systems Inc.

558 resultados
Análise Vexday

Com 556 CVEs catalogadas e 8 confirmadas em exploração ativa pelo CISA KEV, os dispositivos QNAP apresentam uma taxa de exploração real 3,2 vezes acima da média geral do catálogo — sinal de que vulnerabilidades nessa plataforma despertam interesse consistente de agentes maliciosos. A CVE mais perigosa em atividade, CVE-2022-27593, registra EPSS de 0,8791, indicando altíssima probabilidade de exploração, e está inserida num conjunto de 39 vulnerabilidades críticas que exige atenção prioritária de equipes de correção. O tipo de falha mais recorrente, CWE-476 (desreferenciamento de ponteiro nulo), pode indicar problemas estruturais na qualidade do código que alimentam esse volume. O surgimento de 24 novas CVEs nos últimos 90 dias reforça a necessidade de ciclos frequentes de patching para quem mantém appliances QNAP expostos à rede.

CVE-2021-28800HIGHCommand Injection Vulnerability in QTSEPSS 1.4%CVE-2023-39297HIGHQTS, QuTS hero, QuTScloudEPSS 1.4%CVE-2021-28807HIGHPost-Authentication Reflected XSS Vulnerability in Q'centerEPSS 1.4%CVE-2020-2499MEDIUMHard-coded Password Vulnerability in QESEPSS 1.4%CVE-2024-50395MEDIUMMedia Streaming add-onEPSS 1.4%CVE-2022-27588CRITICALVulnerability in QVREPSS 1.3%CVE-2025-47212MEDIUMQTS, QuTS heroEPSS 1.3%CVE-2021-38684HIGHBuffer Overflow Vulnerability in Multimedia ConsoleEPSS 1.3%CVE-2024-50393HIGHQTS, QuTS heroEPSS 1.3%CVE-2021-38689HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38691HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38682HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38690HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38692HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38687HIGHStack Overflow Vulnerability in Surveillance StationEPSS 1.3%CVE-2018-19952If exploited, this SQL injection vulnerability could allow remote attackers to obtain application information. This issue affects: QNAP SystEPSS 1.3%CVE-2021-34362HIGHCommand Injection Vulnerability in Media Streaming Add-onEPSS 1.3%CVE-2023-45038MEDIUMMusic StationEPSS 1.2%CVE-2023-23355MEDIUMQTS, QuTS hero, QuTScloud, QVP (QVR Pro appliances), QVREPSS 1.2%CVE-2021-28814HIGHImproper Access Control Vulnerability in HelpdeskEPSS 1.2%