Synology Seite 11
Schwachstellen-Reports
532 ReportsZeige 501 bis 532 von 532
-
Cross-Site-Scripting in Synology Safe Access
CVE-2025-10466 MittelIn Synology Safe Access vor Version 1.3.1-0329 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die authentifizierten Administratoren ermöglicht, schädliche Inhalte einzuschleusen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.27% Publiziert: Referenz: NVD -
Cross-Site-Scripting in Synology Contacts
CVE-2025-13167 MittelIn der Kontaktefunktion von Synology Contacts vor Version 1.0.10-20659 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die authentifizierten Remotebenutzern ermöglicht, schädliche Inhalte einzuschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.4 EPSS: 0.25% Publiziert: Referenz: NVD -
Synology Chat Server – Schwachstelle (Synology-SA-26:10)
CVE-2026-9548 MittelSynology meldet im Advisory Synology-SA-26:10 eine Sicherheitslücke im Synology Chat Server. Betroffenes Produkt ist Synology Chat Server von Synology. Anwendern wird empfohlen, das Advisory zu prüfen und verfügbare Updates einzuspielen.
EPSS: 0.24% Referenz: Synology -
Synology BeeDrive for Desktop – Sicherheitslücke (SA-25:08)
CVE-2025-54160 MittelFür Synology BeeDrive for Desktop wurde eine Sicherheitslücke gemeldet (Synology-SA-25:08). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: Synology -
BeeDrive für Desktop – Sicherheitslücke in Synology-Produkten
CVE-2025-54158 MittelFür Synology BeeDrive für Desktop wurde eine Sicherheitslücke gemeldet (Synology-SA-25:08). CVSS-Basiswert nicht verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.19% Referenz: Synology -
Synology SSL VPN Client – Zugriff auf externe Dateien
CVE-2021-47960 MittelIm Synology SSL VPN Client vor Version 1.4.5-0684 ermöglicht eine Schwachstelle (CVE-2021-47960) entfernten Angreifern den Zugriff auf Dateien innerhalb des Installationsverzeichnisses. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Synology Presto Client – Uncontrolled Search Path Element
CVE-2026-3091 MittelIn Synology Presto Client vor Version 2.1.3-0672 ermöglicht ein unkontrolliertes Suchelement im Suchpfad lokalen Benutzern das Lesen oder Schreiben beliebiger Dateien sowie Denial-of-Service-Angriffe während der Installation. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Synology Note Station Client – Klartextübertragung sensibler Daten
CVE-2023-52951 MittelIn Synology Note Station Client vor Version 2.2.4-703 werden sensible Informationen im Klartext übertragen, wodurch Man-in-the-Middle-Angreifer Benutzeranmeldedaten abgreifen können. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 2.2.4-703 oder neuer.
CVSS: 5.9 EPSS: 0.13% Publiziert: Referenz: NVD -
Synology BeeDrive for Desktop – Sicherheitslücke (SA-25:09)
CVE-2025-8074 MittelFür Synology BeeDrive for Desktop wurde eine Sicherheitslücke gemeldet (Synology-SA-25:09). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Referenz: Synology -
Synology Storage Manager – Sensitive Query String in GET-Anfrage
CVE-2026-2237 MittelIm Synology Storage Manager Package vor Version 1.0.1-1100 erlaubt eine Schwachstelle (GET-Anfrage mit sensiblen Query-Strings in der Volume-Verschlüsselung) lokalen Angreifern, vertrauliche Informationen auszulesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.09% Publiziert: Referenz: NVD -
Origin-Validierungsfehler in Synology ActiveProtect Agent
CVE-2025-13593 MittelIn Synology ActiveProtect Agent vor Version 1.1.0-0439 erlaubt ein Origin-Validierungsfehler lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD -
Synology Assistant – Origin Validation Error bei Installation
CVE-2025-66593 MittelIn Synology Assistant vor Version 7.0.6-50085 ermöglicht eine Origin-Validation-Schwachstelle lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD -
Synology Active Backup for Business Agent – Origin Validation Error
CVE-2025-66592 MittelIn Synology Active Backup for Business Agent vor Version 3.1.0-4967 ermöglicht ein Origin-Validation-Fehler lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD -
Synology BeeDrive – Dateizugriff durch externe Parteien in redis-server
CVE-2024-11399 MittelIn Synology BeeDrive für Desktop (vor Version 1.3.2-13814) wurden Dateien oder Verzeichnisse für externe Parteien zugänglich gefunden. Die Schwachstelle in der redis-server-Komponente erlaubt lokalen Nutzern Denial-of-Service-Angriffe. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Synology MailPlus Server: Sicherheitslücke (Synology-SA-26:11)
CVE-2025-15660 MittelFür den Synology MailPlus Server wurde im Advisory Synology-SA-26:11 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine weiteren technischen Detailbeschreibungen vor. Empfohlene Massnahme: Sicherheitsupdate gemäss Synology-Advisory nach Verfügbarkeit einspielen.
Publiziert: Referenz: Synology -
Synology MailPlus Server – Sicherheitshinweis (Synology-SA-26:11)
CVE-2026-13135 MittelSynology weist im Sicherheitshinweis Synology-SA-26:11 auf eine Schwachstelle im Synology MailPlus Server hin. Zur technischen Ausprägung liegen in den Quelldaten keine weiteren Details vor. Weder ein CVSS-Basiswert noch ein EPSS-Wert ist in den Quelldaten enthalten. Empfohlene Massnahme: den referenzierten Synology-Sicherheitshinweis prüfen und bereitgestellte Aktualisierungen einspielen.
Publiziert: Referenz: Synology -
Synology MailPlus Server: Schwachstelle laut Synology-SA-26:11
CVE-2026-13136 MittelSynology weist im Advisory Synology-SA-26:11 eine Schwachstelle im Synology MailPlus Server aus. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: das Synology-Advisory prüfen und verfügbare Updates einspielen.
Publiziert: Referenz: Synology -
Synology DSM – Sicherheitslücke (Synology-SA-26:06)
CVE-2026-4036 MittelSynology meldet im Advisory Synology-SA-26:06 eine Schwachstelle im Betriebssystem DSM (DiskStation Manager). Weitere technische Details liegen aus der Quelle nicht vor. Der Schweregrad wird als Mittel eingestuft. Betroffen sind Produkte des Herstellers Synology; das Einspielen der vom Hersteller bereitgestellten Updates wird empfohlen.
Referenz: Synology -
Synology DSM (Synology-SA-26:06) – Sicherheitslücke
CVE-2026-40530 MittelSynology hat im Advisory Synology-SA-26:06 eine Schwachstelle im Betriebssystem DiskStation Manager (DSM) gemeldet. Betroffen sind Synology-Produkte.
Referenz: Synology -
Synology DSM – Schwachstelle (Synology-SA-26:06)
CVE-2026-40531 MittelSynology meldet im Advisory Synology-SA-26:06 eine Sicherheitslücke in DiskStation Manager (DSM). Nähere technische Details gehen aus der Quelle nicht hervor. Betroffen ist Synology DSM; eine zeitnahe Aktualisierung gemäss Herstellerhinweis wird empfohlen.
Referenz: Synology -
CVE-2026-40532 – Synology DSM Sicherheitslücke
CVE-2026-40532 MittelEine Schwachstelle in Synology DSM wird im Hersteller-Advisory Synology-SA-26:06 beschrieben. Nähere technische Details liegen in den ausgewerteten Quellen nicht vor. Betroffen sind Produkte von Synology; der Schweregrad wird als Mittel eingestuft.
Referenz: Synology -
CVE-2026-40534 – Synology DSM (Synology-SA-26:06)
CVE-2026-40534 MittelSynology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DSM. Nähere technische Details liegen in den ausgewerteten Quelltiteln nicht vor. Der Schweregrad wird als Mittel eingestuft. Betroffen ist Synology DSM. Es wird empfohlen, das zugehörige Synology-Advisory zu prüfen und bereitgestellte Updates einzuspielen.
Referenz: Synology -
CVE-2026-40535 – Synology DSM (Synology-SA-26:06)
CVE-2026-40535 MittelSynology meldet im Advisory Synology-SA-26:06 eine Sicherheitslücke im Betriebssystem DSM. Weitere technische Details liegen in den Quelldaten nicht vor. Schweregrad: Mittel. Betroffenes Produkt: Synology. Es wird empfohlen, das zugehörige Synology-Advisory zu prüfen und verfügbare Updates einzuspielen.
Referenz: Synology -
Synology DSM – Sicherheitslücke (Synology-SA-26:06)
CVE-2026-40533 MittelSynology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DSM. Nähere technische Details gehen aus dem Quelltitel nicht hervor. Betroffen ist das Produkt Synology. Sicherheitsupdates des Herstellers sollten eingespielt werden.
Referenz: Synology -
Synology DSM – Sicherheitslücke (Synology-SA-26:06)
CVE-2026-40538 MittelSynology meldet im Advisory Synology-SA-26:06 eine Schwachstelle im DiskStation Manager (DSM). Weitere technische Details gehen aus dem Quelltitel nicht hervor.
Referenz: Synology -
Synology DSM (Synology-SA-26:06)
CVE-2026-40537 MittelSynology meldet im Advisory Synology-SA-26:06 eine Sicherheitslücke in DiskStation Manager (DSM). Betroffen sind Produkte von Synology. Administratoren sollten das Synology-Advisory prüfen und verfügbare Updates einspielen.
Referenz: Synology -
Synology DSM Sicherheitslücke (Synology-SA-26:06)
CVE-2026-40536 MittelSynology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DiskStation Manager (DSM). Nähere technische Details liegen aus den Quelltiteln nicht vor. CVSS-Schweregrad: Mittel. Betroffenes Produkt: Synology DSM. Administratoren sollten das zugehörige Hersteller-Advisory von Synology prüfen und verfügbare Updates einspielen.
Referenz: Synology -
CVE-2026-40539 – Synology DSM Sicherheitslücke (Synology-SA-26:06)
CVE-2026-40539 MittelSynology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DSM. Nähere technische Details liegen in den ausgewerteten Quellen nicht vor. Betroffenes Produkt: Synology (DSM). Hersteller-Einschätzung: Mittel. Anwender sollten das zugehörige Synology-Advisory prüfen und die dort bereitgestellten Aktualisierungen einspielen.
Referenz: Synology -
Synology DSM Sicherheitslücke (Synology-SA-26:07)
CVE-2026-40540 MittelSynology meldet im Advisory Synology-SA-26:07 eine Schwachstelle in DSM (DiskStation Manager). CVSS-Basiswert wird nicht ausgewiesen, der Schweregrad ist als Mittel eingestuft. Betroffen sind Synology-Produkte. Anwender sollten die Hersteller-Informationen prüfen und verfügbare Aktualisierungen einspielen.
Referenz: Synology -
Synology Mail Station – Sicherheitslücke (Synology-SA-26:04)
CVE-2026-5129 MittelSynology meldet im Advisory Synology-SA-26:04 eine Schwachstelle in der Mail Station. Nähere technische Details liegen in den Quelldaten nicht vor. Der Schweregrad wird als Mittel eingestuft. Betroffen ist Synology.
Referenz: Synology -
SSL 3.0 POODLE – CBC-Padding-Angriff
CVE-2014-3566 NiedrigDas SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD -
CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff
CVE-2015-4000 NiedrigDas TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Synology, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.