1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Synology Seite 11

NAS, Storage, Backup
532
Reports
19
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

532 Reports

Zeige 501 bis 532 von 532

  1. Cross-Site-Scripting in Synology Safe Access

    CVE-2025-10466 Mittel

    In Synology Safe Access vor Version 1.3.1-0329 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die authentifizierten Administratoren ermöglicht, schädliche Inhalte einzuschleusen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.27% Publiziert: Referenz: NVD
  2. Cross-Site-Scripting in Synology Contacts

    CVE-2025-13167 Mittel

    In der Kontaktefunktion von Synology Contacts vor Version 1.0.10-20659 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die authentifizierten Remotebenutzern ermöglicht, schädliche Inhalte einzuschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.4 EPSS: 0.25% Publiziert: Referenz: NVD
  3. Synology Chat Server – Schwachstelle (Synology-SA-26:10)

    CVE-2026-9548 Mittel

    Synology meldet im Advisory Synology-SA-26:10 eine Sicherheitslücke im Synology Chat Server. Betroffenes Produkt ist Synology Chat Server von Synology. Anwendern wird empfohlen, das Advisory zu prüfen und verfügbare Updates einzuspielen.

    EPSS: 0.24% Referenz: Synology
  4. Synology BeeDrive for Desktop – Sicherheitslücke (SA-25:08)

    CVE-2025-54160 Mittel

    Für Synology BeeDrive for Desktop wurde eine Sicherheitslücke gemeldet (Synology-SA-25:08). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: Synology
  5. BeeDrive für Desktop – Sicherheitslücke in Synology-Produkten

    CVE-2025-54158 Mittel

    Für Synology BeeDrive für Desktop wurde eine Sicherheitslücke gemeldet (Synology-SA-25:08). CVSS-Basiswert nicht verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.19% Referenz: Synology
  6. Synology SSL VPN Client – Zugriff auf externe Dateien

    CVE-2021-47960 Mittel

    Im Synology SSL VPN Client vor Version 1.4.5-0684 ermöglicht eine Schwachstelle (CVE-2021-47960) entfernten Angreifern den Zugriff auf Dateien innerhalb des Installationsverzeichnisses. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  7. Synology Presto Client – Uncontrolled Search Path Element

    CVE-2026-3091 Mittel

    In Synology Presto Client vor Version 2.1.3-0672 ermöglicht ein unkontrolliertes Suchelement im Suchpfad lokalen Benutzern das Lesen oder Schreiben beliebiger Dateien sowie Denial-of-Service-Angriffe während der Installation. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.14% Publiziert: Referenz: NVD
  8. Synology Note Station Client – Klartextübertragung sensibler Daten

    CVE-2023-52951 Mittel

    In Synology Note Station Client vor Version 2.2.4-703 werden sensible Informationen im Klartext übertragen, wodurch Man-in-the-Middle-Angreifer Benutzeranmeldedaten abgreifen können. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 2.2.4-703 oder neuer.

    CVSS: 5.9 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Synology BeeDrive for Desktop – Sicherheitslücke (SA-25:09)

    CVE-2025-8074 Mittel

    Für Synology BeeDrive for Desktop wurde eine Sicherheitslücke gemeldet (Synology-SA-25:09). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Referenz: Synology
  10. Synology Storage Manager – Sensitive Query String in GET-Anfrage

    CVE-2026-2237 Mittel

    Im Synology Storage Manager Package vor Version 1.0.1-1100 erlaubt eine Schwachstelle (GET-Anfrage mit sensiblen Query-Strings in der Volume-Verschlüsselung) lokalen Angreifern, vertrauliche Informationen auszulesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.09% Publiziert: Referenz: NVD
  11. Origin-Validierungsfehler in Synology ActiveProtect Agent

    CVE-2025-13593 Mittel

    In Synology ActiveProtect Agent vor Version 1.1.0-0439 erlaubt ein Origin-Validierungsfehler lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD
  12. Synology Assistant – Origin Validation Error bei Installation

    CVE-2025-66593 Mittel

    In Synology Assistant vor Version 7.0.6-50085 ermöglicht eine Origin-Validation-Schwachstelle lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD
  13. Synology Active Backup for Business Agent – Origin Validation Error

    CVE-2025-66592 Mittel

    In Synology Active Backup for Business Agent vor Version 3.1.0-4967 ermöglicht ein Origin-Validation-Fehler lokalen Benutzern das Schreiben beliebiger Dateien mit eingeschränktem Inhalt während der Installation. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD
  14. Synology BeeDrive – Dateizugriff durch externe Parteien in redis-server

    CVE-2024-11399 Mittel

    In Synology BeeDrive für Desktop (vor Version 1.3.2-13814) wurden Dateien oder Verzeichnisse für externe Parteien zugänglich gefunden. Die Schwachstelle in der redis-server-Komponente erlaubt lokalen Nutzern Denial-of-Service-Angriffe. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.8 EPSS: 0.02% Publiziert: Referenz: NVD
  15. Synology MailPlus Server: Sicherheitslücke (Synology-SA-26:11)

    CVE-2025-15660 Mittel

    Für den Synology MailPlus Server wurde im Advisory Synology-SA-26:11 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine weiteren technischen Detailbeschreibungen vor. Empfohlene Massnahme: Sicherheitsupdate gemäss Synology-Advisory nach Verfügbarkeit einspielen.

    Publiziert: Referenz: Synology
  16. Synology MailPlus Server – Sicherheitshinweis (Synology-SA-26:11)

    CVE-2026-13135 Mittel

    Synology weist im Sicherheitshinweis Synology-SA-26:11 auf eine Schwachstelle im Synology MailPlus Server hin. Zur technischen Ausprägung liegen in den Quelldaten keine weiteren Details vor. Weder ein CVSS-Basiswert noch ein EPSS-Wert ist in den Quelldaten enthalten. Empfohlene Massnahme: den referenzierten Synology-Sicherheitshinweis prüfen und bereitgestellte Aktualisierungen einspielen.

    Publiziert: Referenz: Synology
  17. Synology MailPlus Server: Schwachstelle laut Synology-SA-26:11

    CVE-2026-13136 Mittel

    Synology weist im Advisory Synology-SA-26:11 eine Schwachstelle im Synology MailPlus Server aus. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: das Synology-Advisory prüfen und verfügbare Updates einspielen.

    Publiziert: Referenz: Synology
  18. Synology DSM – Sicherheitslücke (Synology-SA-26:06)

    CVE-2026-4036 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Schwachstelle im Betriebssystem DSM (DiskStation Manager). Weitere technische Details liegen aus der Quelle nicht vor. Der Schweregrad wird als Mittel eingestuft. Betroffen sind Produkte des Herstellers Synology; das Einspielen der vom Hersteller bereitgestellten Updates wird empfohlen.

    Referenz: Synology
  19. Synology DSM (Synology-SA-26:06) – Sicherheitslücke

    CVE-2026-40530 Mittel

    Synology hat im Advisory Synology-SA-26:06 eine Schwachstelle im Betriebssystem DiskStation Manager (DSM) gemeldet. Betroffen sind Synology-Produkte.

    Referenz: Synology
  20. Synology DSM – Schwachstelle (Synology-SA-26:06)

    CVE-2026-40531 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Sicherheitslücke in DiskStation Manager (DSM). Nähere technische Details gehen aus der Quelle nicht hervor. Betroffen ist Synology DSM; eine zeitnahe Aktualisierung gemäss Herstellerhinweis wird empfohlen.

    Referenz: Synology
  21. CVE-2026-40532 – Synology DSM Sicherheitslücke

    CVE-2026-40532 Mittel

    Eine Schwachstelle in Synology DSM wird im Hersteller-Advisory Synology-SA-26:06 beschrieben. Nähere technische Details liegen in den ausgewerteten Quellen nicht vor. Betroffen sind Produkte von Synology; der Schweregrad wird als Mittel eingestuft.

    Referenz: Synology
  22. CVE-2026-40534 – Synology DSM (Synology-SA-26:06)

    CVE-2026-40534 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DSM. Nähere technische Details liegen in den ausgewerteten Quelltiteln nicht vor. Der Schweregrad wird als Mittel eingestuft. Betroffen ist Synology DSM. Es wird empfohlen, das zugehörige Synology-Advisory zu prüfen und bereitgestellte Updates einzuspielen.

    Referenz: Synology
  23. CVE-2026-40535 – Synology DSM (Synology-SA-26:06)

    CVE-2026-40535 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Sicherheitslücke im Betriebssystem DSM. Weitere technische Details liegen in den Quelldaten nicht vor. Schweregrad: Mittel. Betroffenes Produkt: Synology. Es wird empfohlen, das zugehörige Synology-Advisory zu prüfen und verfügbare Updates einzuspielen.

    Referenz: Synology
  24. Synology DSM – Sicherheitslücke (Synology-SA-26:06)

    CVE-2026-40533 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DSM. Nähere technische Details gehen aus dem Quelltitel nicht hervor. Betroffen ist das Produkt Synology. Sicherheitsupdates des Herstellers sollten eingespielt werden.

    Referenz: Synology
  25. Synology DSM – Sicherheitslücke (Synology-SA-26:06)

    CVE-2026-40538 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Schwachstelle im DiskStation Manager (DSM). Weitere technische Details gehen aus dem Quelltitel nicht hervor.

    Referenz: Synology
  26. Synology DSM (Synology-SA-26:06)

    CVE-2026-40537 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Sicherheitslücke in DiskStation Manager (DSM). Betroffen sind Produkte von Synology. Administratoren sollten das Synology-Advisory prüfen und verfügbare Updates einspielen.

    Referenz: Synology
  27. Synology DSM Sicherheitslücke (Synology-SA-26:06)

    CVE-2026-40536 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DiskStation Manager (DSM). Nähere technische Details liegen aus den Quelltiteln nicht vor. CVSS-Schweregrad: Mittel. Betroffenes Produkt: Synology DSM. Administratoren sollten das zugehörige Hersteller-Advisory von Synology prüfen und verfügbare Updates einspielen.

    Referenz: Synology
  28. CVE-2026-40539 – Synology DSM Sicherheitslücke (Synology-SA-26:06)

    CVE-2026-40539 Mittel

    Synology meldet im Advisory Synology-SA-26:06 eine Schwachstelle in DSM. Nähere technische Details liegen in den ausgewerteten Quellen nicht vor. Betroffenes Produkt: Synology (DSM). Hersteller-Einschätzung: Mittel. Anwender sollten das zugehörige Synology-Advisory prüfen und die dort bereitgestellten Aktualisierungen einspielen.

    Referenz: Synology
  29. Synology DSM Sicherheitslücke (Synology-SA-26:07)

    CVE-2026-40540 Mittel

    Synology meldet im Advisory Synology-SA-26:07 eine Schwachstelle in DSM (DiskStation Manager). CVSS-Basiswert wird nicht ausgewiesen, der Schweregrad ist als Mittel eingestuft. Betroffen sind Synology-Produkte. Anwender sollten die Hersteller-Informationen prüfen und verfügbare Aktualisierungen einspielen.

    Referenz: Synology
  30. Synology Mail Station – Sicherheitslücke (Synology-SA-26:04)

    CVE-2026-5129 Mittel

    Synology meldet im Advisory Synology-SA-26:04 eine Schwachstelle in der Mail Station. Nähere technische Details liegen in den Quelldaten nicht vor. Der Schweregrad wird als Mittel eingestuft. Betroffen ist Synology.

    Referenz: Synology
  31. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  32. CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff

    CVE-2015-4000 Niedrig

    Das TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Synology, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog