Aller au contenu

Produits › Marques

Marque

QNAP : les failles réellement exploitées

12 failles de produits QNAP (NAS (QTS / QuTS hero), Photo Station, Helpdesk…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 21 décembre 2023.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité QNAP, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de QNAP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de QNAP (NAS (QTS / QuTS hero), Photo Station…) plutôt que toute la marque.

  • NAS (QTS / QuTS hero)6 failles, Sauvegarde et NAS
  • Photo Station4 failles, Sauvegarde et NAS
  • Helpdesk1 faille, Sauvegarde et NAS
  • VioStor NVR1 faille, Box, caméras et IoT

Noms utilisés par la CISA : QNAP, QNAP Systems. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de QNAP.

  1. Rang 1

    QNAP Photo StationCVE-2019-7192

    QNAP Photo Station Improper Access Control Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  2. Rang 2

    QNAP NAS (QTS / QuTS hero)CVE-2019-7193

    QNAP QTS Improper Input Validation Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  3. Rang 3

    QNAP Photo StationCVE-2019-7194

    QNAP Photo Station Path Traversal Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  4. Rang 4

    QNAP Photo StationCVE-2019-7195

    QNAP Photo Station Path Traversal Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  5. Rang 5

    QNAP NAS (QTS / QuTS hero)CVE-2018-19949

    QNAP NAS File Station Command Injection Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 24 mai 2022

  6. Rang 6

    QNAP NAS (QTS / QuTS hero)CVE-2020-2509

    QNAP Network-Attached Storage (NAS) Command Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2022

  7. Rang 7

    QNAP NAS (QTS / QuTS hero)CVE-2021-28799

    QNAP NAS Improper Authorization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2022

  8. Rang 8

    QNAP HelpdeskCVE-2020-2506

    QNAP Helpdesk Improper Access Control Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  9. Rang 9

    QNAP Photo StationCVE-2022-27593

    QNAP Photo Station Externally Controlled Reference Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 8 sept. 2022

  10. Rang 10

    QNAP VioStor NVRCVE-2023-47565

    QNAP VioStor NVR OS Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 21 déc. 2023

Voir les 2 autres failles
  1. Rang 11

    QNAP NAS (QTS / QuTS hero)CVE-2018-19953

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 6,1moyenne

    Ajoutée le 24 mai 2022

  2. Rang 12

    QNAP NAS (QTS / QuTS hero)CVE-2018-19943

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 5,4moyenne

    Ajoutée le 24 mai 2022

Suivre et vérifier

Recevoir les nouvelles failles de QNAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.