Marque
QNAP : les failles réellement exploitées
12 failles de produits QNAP (NAS (QTS / QuTS hero), Photo Station, Helpdesk…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 21 décembre 2023.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité QNAP, adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
12 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de QNAP à votre radar, ou ouvrez sa page.
- Sauvegarde, stockage et NAS 11 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de QNAP (NAS (QTS / QuTS hero), Photo Station…) plutôt que toute la marque.
- NAS (QTS / QuTS hero)6 failles, Sauvegarde et NAS
- Photo Station4 failles, Sauvegarde et NAS
- Helpdesk1 faille, Sauvegarde et NAS
- VioStor NVR1 faille, Box, caméras et IoT
Noms utilisés par la CISA : QNAP, QNAP Systems. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de QNAP.
- Rang 1
QNAP Photo StationCVE-2019-7192
QNAP Photo Station Improper Access Control Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 2
QNAP NAS (QTS / QuTS hero)CVE-2019-7193
QNAP QTS Improper Input Validation Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 3
QNAP Photo StationCVE-2019-7194
QNAP Photo Station Path Traversal Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 4
QNAP Photo StationCVE-2019-7195
QNAP Photo Station Path Traversal Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 5
QNAP NAS (QTS / QuTS hero)CVE-2018-19949
QNAP NAS File Station Command Injection Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 24 mai 2022
- Rang 6
QNAP NAS (QTS / QuTS hero)CVE-2020-2509
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2022
- Rang 7
QNAP NAS (QTS / QuTS hero)CVE-2021-28799
QNAP NAS Improper Authorization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 31 mars 2022
- Rang 8
QNAP HelpdeskCVE-2020-2506
QNAP Helpdesk Improper Access Control Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 9
QNAP Photo StationCVE-2022-27593
QNAP Photo Station Externally Controlled Reference Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 8 sept. 2022
- Rang 10
QNAP VioStor NVRCVE-2023-47565
QNAP VioStor NVR OS Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 21 déc. 2023
Voir les 2 autres failles
- Rang 11
QNAP NAS (QTS / QuTS hero)CVE-2018-19953
QNAP NAS File Station Cross-Site Scripting Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 6,1moyenne
Ajoutée le 24 mai 2022
- Rang 12
QNAP NAS (QTS / QuTS hero)CVE-2018-19943
QNAP NAS File Station Cross-Site Scripting Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 5,4moyenne
Ajoutée le 24 mai 2022
Suivre et vérifier
Recevoir les nouvelles failles de QNAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.