1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

QNAP Seite 2

NAS, Storage, Backup
188
Reports
14
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

188 Reports

Zeige 51 bis 100 von 188

  1. QNAP: OS-Command-Injection über das Netzwerk

    CVE-2023-23369 Kritisch

    Mehrere QNAP-Betriebssystemversionen sind von einer OS-Command-Injection-Schwachstelle betroffen. Bei Ausnutzung können Angreifer Befehle über das Netzwerk ausführen. Der Hersteller hat die Lücke unter anderem in Multimedia Console 2.1.2/1.4.8, QTS 5.1.0.2399 und weiteren Builds behoben. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf eine der vom Hersteller genannten bereinigten Versionen aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  2. QNAP Video Station: SQL-Injection durch authentifizierte Angreifer

    CVE-2023-34976 Kritisch

    In QNAP Video Station besteht eine SQL-Injection-Schwachstelle. Authentifizierte Angreifer können über das Netzwerk bösartigen Code einschleusen. Der Fehler wurde in Video Station 5.7.0 (2023/07/27) und späteren Versionen behoben. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Video Station auf Version 5.7.0 oder neuer aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  3. QNAP: Command-Injection in mehreren Betriebssystemversionen

    CVE-2025-66273 Hoch

    Eine Command-Injection-Schwachstelle betrifft mehrere QNAP-Betriebssystemversionen. Erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Schwachstelle ausnutzen, um Befehle auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.2 EPSS: 1.05% Publiziert: Referenz: NVD
  4. QNAP-Betriebssysteme: Command Injection über Administrator-Konto

    CVE-2025-66279 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle ausnutzen, um Befehle auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: auf eine fehlerbereinigte Betriebssystemversion gemäss QNAP-Advisory aktualisieren.

    CVSS: 7.2 EPSS: 1.05% Publiziert: Referenz: NVD
  5. QNAP: Command-Injection in mehreren Betriebssystemversionen

    CVE-2026-22893 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet; erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Lücke ausnutzen, um Befehle auszuführen. Als betroffen ausgewiesen ist QNAP. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.2 EPSS: 0.99% Publiziert: Referenz: NVD
  6. QNAP – Command Injection in mehreren Betriebssystemversionen

    CVE-2026-24719 Hoch

    Eine Command-Injection-Schwachstelle betrifft laut Quelle mehrere Versionen des QNAP-Betriebssystems. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle zur Ausführung von Befehlen ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.2 EPSS: 0.98% Publiziert: Referenz: NVD
  7. QNAP: NULL-Pointer-Dereference ermöglicht Denial of Service

    CVE-2025-66281 Hoch

    Eine NULL-Pointer-Dereference-Schwachstelle betrifft laut Meldung mehrere QNAP-Betriebssystemversionen. Entfernte Angreifer können die Lücke ausnutzen, um einen Denial of Service (DoS) auszulösen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Betriebssystem-Updates einspielen.

    CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD
  8. QNAP – Integer-Überlauf in mehreren Betriebssystemversionen

    CVE-2025-66280 Hoch

    Eine Integer-Überlauf-/Wraparound-Schwachstelle betrifft laut Quelle mehrere Versionen des QNAP-Betriebssystems. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  9. QNAP: NULL-Pointer-Dereferenzierung in mehreren Betriebssystemversionen

    CVE-2025-62850 Hoch

    Eine NULL-Pointer-Dereferenzierung betrifft mehrere QNAP-Betriebssystemversionen. Erlangt ein entfernter Angreifer ein Administratorkonto, kann er die Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte QNAP-Updates einspielen.

    CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD
  10. QNAP-Betriebssysteme: NULL-Pointer-Dereferenzierung

    CVE-2026-24716 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine NULL-Pointer-Dereferenzierungs-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Administrator-Konto, kann er die Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Betriebssystemversion gemäss QNAP-Advisory aktualisieren.

    CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD
  11. QNAP QuMagie: Fehlende Autorisierung

    CVE-2026-26237 Hoch

    In QNAP QuMagie wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. Entfernte Angreifer können sie ausnutzen, um auf nicht autorisierte Daten zuzugreifen oder nicht autorisierte Aktionen auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: QuMagie auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  12. QNAP QuMagie – fehlende Autorisierungsprüfung

    CVE-2026-26236 Hoch

    Eine fehlende Autorisierungsprüfung betrifft QNAP QuMagie. Entfernte Angreifer können die Schwachstelle ausnutzen, um auf unbefugte Daten zuzugreifen oder unbefugte Aktionen durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare QNAP-Updates einspielen.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  13. QNAP File Station 5 – Buffer Overflow

    CVE-2026-26239 Hoch

    In QNAP File Station 5 wurde eine Pufferüberlauf-Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  14. Fehlerhafte Autorisierung in QNAP File Station 6

    CVE-2026-24724 Hoch

    In QNAP File Station 6 wurde eine Schwachstelle durch fehlerhafte Autorisierung gemeldet. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber vorgesehene Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.26% Publiziert: Referenz: NVD
  15. QNAP HBS 3 Hybrid Backup Sync – Externe Kontrolle über Dateinamen und Pfade

    CVE-2025-62842 Hoch

    In QNAP HBS 3 Hybrid Backup Sync wurde eine Schwachstelle gemeldet, bei der Dateinamen bzw. Pfade extern kontrolliert werden können. Ein Angreifer mit Zugriff auf das lokale Netzwerk kann die Lücke ausnutzen, um Dateien oder Verzeichnisse zu lesen oder zu verändern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf HBS 3 Hybrid Backup Sync 26.2.0.938 oder neuer aktualisieren, in der die Schwachstelle laut Hersteller behoben ist.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  16. Notification Center – Cross-Site Request Forgery (CSRF)

    CVE-2025-58468 Hoch

    Laut Quelle betrifft eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) das Notification Center. Remote-Angreifer können die Lücke laut Quelle ausnutzen, um Privilegien zu erlangen oder Benutzeridentitäten zu übernehmen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  17. QNAP – Buffer Overflow in mehreren Betriebssystemversionen

    CVE-2025-48725 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD
  18. QNAP Qsync Central – Buffer Overflow

    CVE-2025-52868 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD
  19. QNAP Qsync Central – Buffer Overflow

    CVE-2025-52869 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.14% Publiziert: Referenz: NVD
  20. QNAP File Station 5 – Schwache Authentifizierung

    CVE-2025-57713 Hoch

    In QNAP File Station 5 wurde eine Schwachstelle bei der Authentifizierung gemeldet. Entfernte Angreifer können die Lücke ausnutzen, um auf sensible Informationen zuzugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.08% Publiziert: Referenz: NVD
  21. QNAP File Station 5 – Static Code Injection

    CVE-2025-57707 Hoch

    In QNAP File Station 5 wurde eine Static-Code-Injection-Schwachstelle (improper neutralization of directives in statically saved code) gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD
  22. QNAP Media Streaming Add-on – Command Injection

    CVE-2024-56808 Hoch

    Im QNAP Media Streaming Add-on wurde eine Command-Injection-Schwachstelle gemeldet. Ein Angreifer mit lokalem Netzwerkzugang und einem Benutzerkonto kann die Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.06% Publiziert: Referenz: NVD
  23. QNAP Qsync Central – Format-String-Schwachstelle

    CVE-2025-30269 Hoch

    In QNAP Qsync Central wurde eine Schwachstelle durch unkontrollierte externe Format-Strings gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um geheime Informationen zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.06% Publiziert: Referenz: NVD
  24. QNAP Qsync Central – Out-of-Bounds Write

    CVE-2025-30276 Hoch

    In QNAP Qsync Central wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder zu beschädigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.06% Publiziert: Referenz: NVD
  25. QNAP Qsync Central – Buffer Overflow

    CVE-2025-48723 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  26. QNAP Qsync Central – Buffer Overflow

    CVE-2025-48724 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  27. QNAP Qsync Central – Buffer Overflow

    CVE-2025-52870 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Ein entfernter Angreifer mit einem Benutzerkonto kann die Lücke ausnutzen, um Speicher zu modifizieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  28. QNAP Qsync Central – Buffer Overflow

    CVE-2025-57709 Hoch

    In QNAP Qsync Central wurde eine Buffer-Overflow-Schwachstelle gemeldet. Gelingt es einem entfernten Angreifer, ein Benutzerkonto zu kompromittieren, kann er die Lücke ausnutzen, um Speicherinhalte zu manipulieren oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  29. QNAP – Command Injection in mehreren Betriebssystemversionen

    CVE-2024-14026 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Command-Injection-Schwachstelle gemeldet. Ein Angreifer mit lokalem Netzwerkzugang und einem Benutzerkonto kann die Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  30. QNAP: Buffer Overflow ermöglicht Speichermanipulation und Prozessabsturz

    CVE-2025-52864 Hoch

    Eine Buffer-Overflow-Schwachstelle betrifft mehrere Versionen des QNAP-Betriebssystems. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.2.7.3256 Build 20250913, QuTS hero h5.2.7.3256 Build 20250913, QuTS hero h5.3.0.3192 Build 20250716 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  31. QNAP Pufferüberlauf ermöglicht Speichermanipulation

    CVE-2025-52872 Hoch

    Mehrere QNAP-Betriebssystemversionen sind von einem Pufferüberlauf betroffen. Erlangt ein entfernter Angreifer ein Nutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.7.3256 build 20250913, QuTS hero h5.2.7.3256 build 20250913 beziehungsweise h5.3.0.3192 build 20250716 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  32. QNAP – Buffer-Overflow im Betriebssystem

    CVE-2025-52863 Hoch

    Ein Pufferüberlauf betrifft mehrere QNAP-Betriebssystemversionen. Erlangt ein entfernter Angreifer ein Nutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder Prozesse zum Absturz zu bringen. Behoben in QTS 5.2.7.3256 (Build 20250913) und später, QuTS hero h5.2.7.3256 (Build 20250913) und später sowie QuTS hero h5.3.0.3192 (Build 20250716) und später. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  33. QNAP Betriebssysteme – Offenlegung sensibler Systeminformationen

    CVE-2025-9110 Hoch

    Mehrere QNAP-Betriebssystemversionen legen sensible Systeminformationen gegenüber einer nicht autorisierten Kontrollsphäre offen. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um Anwendungsdaten auszulesen. Behoben ist die Schwachstelle in QTS 5.2.8.3332 (Build 20251128) und später, QuTS hero h5.2.8.3321 (Build 20251117) und später sowie QuTS hero h5.3.1.3250 (Build 20250912) und später. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firmware-Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. QNAP Qfiling: Path Traversal ermöglicht Zugriff auf beliebige Dateien

    CVE-2025-59384 Hoch

    In QNAP Qfiling wurde laut NVD eine Path-Traversal-Schwachstelle gemeldet. Entfernte Angreifer können sie ausnutzen, um Inhalte unerwarteter Dateien oder Systemdaten auszulesen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor. Empfohlene Massnahme: Update auf Qfiling 3.13.1 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. QNAP-Betriebssysteme: Unzureichende Neutralisierung von Argumenttrennzeichen

    CVE-2025-62847 Hoch

    Mehrere QNAP-Betriebssystemversionen neutralisieren Argumenttrennzeichen in Befehlen unzureichend. Ein entfernter Angreifer kann dies laut Quelle ausnutzen, um die Ausführungslogik zu verändern. Behoben ist die Schwachstelle in QTS 5.2.7.3297 Build 20251024, QuTS hero h5.2.7.3297 Build 20251024 sowie QuTS hero h5.3.1.3292 Build 20251024 und späteren Versionen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. QNAP: NULL-Pointer-Dereferenzierung im Betriebssystem

    CVE-2025-62848 Hoch

    Mehrere QNAP-Betriebssystemversionen weisen laut Hersteller eine NULL-Pointer-Dereferenzierung auf, die ein entfernter Angreifer für einen Denial-of-Service-Angriff ausnutzen kann. QNAP hat die Schwachstelle bereits in QTS 5.2.7.3297 (Build 20251024) sowie in QuTS hero h5.2.7.3297 und h5.3.1.3292 (jeweils Build 20251024) behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Cross-Site-Request-Forgery in QNAP QuLog Center

    CVE-2025-58469 Hoch

    Im QNAP QuLog Center besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF). Entfernte Angreifer können die Lücke ausnutzen, um erhöhte Rechte zu erlangen oder Benutzeridentitäten zu übernehmen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf QuLog Center 1.8.2.927 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. QNAP QuMagie: Relative Path Traversal ermöglicht Dateizugriff

    CVE-2025-58464 Hoch

    In QNAP QuMagie wurde laut NVD eine Schwachstelle für relative Path Traversal gemeldet. Ein entfernter Angreifer kann sie ausnutzen, um Inhalte unerwarteter Dateien oder Systemdaten auszulesen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor. Empfohlene Massnahme: Update auf QuMagie 2.7.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. CVE-2024-56804 – SQL-Injection in QNAP Video Station

    CVE-2024-56804 Hoch

    In QNAP Video Station besteht laut NVD eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber unautorisierten Code oder unautorisierte Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Video Station 5.8.4 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Out-of-bounds Write in QNAP Qsync Central

    CVE-2025-44014 Hoch

    In QNAP Qsync Central besteht eine Out-of-bounds-Write-Schwachstelle. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder zu beschädigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Qsync Central 5.0.0.1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. QNAP Qsync Central: SQL-Injection ermöglicht Codeausführung

    CVE-2025-53595 Hoch

    In QNAP Qsync Central besteht eine SQL-Injection-Schwachstelle. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er sie ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. Der Hersteller hat die Lücke in Qsync Central 5.0.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Qsync Central 5.0.0.2 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. SQL-Injection in QNAP Qsync Central

    CVE-2025-54153 Hoch

    Im QNAP Qsync Central besteht eine SQL-Injection-Schwachstelle. Verfügt ein entfernter Angreifer über ein Benutzerkonto, kann er die Lücke ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Qsync Central 5.0.0.2 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. QNAP NetBak Replicator: Unquoted Search Path ermöglicht Codeausführung

    CVE-2025-57714 Hoch

    In QNAP NetBak Replicator wurde eine Unquoted-Search-Path-Schwachstelle gemeldet. Ein lokaler Angreifer, der über ein Benutzerkonto verfügt, kann die Lücke ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Der Hersteller hat die Schwachstelle bereits behoben. Empfohlene Massnahme: Aktualisierung auf NetBak Replicator 4.5.15.0807 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. QNAP Command-Injection-Schwachstelle in mehreren Betriebssystemversionen

    CVE-2025-47212 Hoch

    Mehrere Versionen des QNAP-Betriebssystems sind für eine Command-Injection-Schwachstelle anfällig. Ein entfernter Angreifer, der Zugriff auf ein Administratorkonto erlangt, kann darüber beliebige Befehle auf dem System ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.6.3195 (Build 20250715) beziehungsweise QuTS hero h5.2.6.3195 (Build 20250715) oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. QNAP Qsync Central: SQL-Injection ermöglicht Codeausführung

    CVE-2025-29893 Hoch

    In QNAP Qsync Central besteht eine SQL-Injection-Schwachstelle. Verschafft sich ein entfernter Angreifer ein Benutzerkonto, kann er die Lücke ausnutzen, um nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.7 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. CVE-2025-29894 – SQL-Injection in QNAP Qsync Central

    CVE-2025-29894 Hoch

    In QNAP Qsync Central besteht laut NVD eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber unautorisierten Code oder unautorisierte Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.7 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. QNAP: Command Injection ermöglicht Ausführung beliebiger Befehle

    CVE-2025-30264 Hoch

    In mehreren QNAP-Betriebssystemversionen besteht eine Command-Injection- Schwachstelle. Erlangt ein Angreifer aus der Ferne ein Benutzerkonto, kann er darüber beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf QTS 5.2.5.3145 Build 20250526 oder neuer bzw. QuTS hero h5.2.5.3138 Build 20250519 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. QNAP QTS/QuTS hero: Out-of-bounds-Write ermöglicht Speichermanipulation

    CVE-2025-30273 Hoch

    In mehreren QNAP-Betriebssystemversionen wurde eine Out-of-bounds-Write- Schwachstelle gemeldet. Erlangt ein entfernter Angreifer ein Benutzerkonto, kann er die Schwachstelle ausnutzen, um Speicher zu verändern oder zu korrumpieren. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf QTS 5.2.5.3145 Build 20250526 bzw. QuTS hero h5.2.5.3138 Build 20250519 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  49. QNAP Qsync Central – unzureichende Zertifikatsprüfung

    CVE-2025-30277 Hoch

    In QNAP Qsync Central besteht eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt, kann darüber die Sicherheit des Systems kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Qsync Central 4.5.0.7 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Unzureichende Zertifikatsprüfung in QNAP Qsync Central

    CVE-2025-30278 Hoch

    In QNAP Qsync Central besteht eine Schwachstelle durch unzureichende Zertifikatsprüfung. Ein entfernter Angreifer, der ein Benutzerkonto erlangt hat, kann sie ausnutzen, um die Systemsicherheit zu kompromittieren. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Qsync Central 4.5.0.7 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für QNAP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog