Marque
QNAP : les failles réellement exploitées
12 failles de produits QNAP (NAS (QTS / QuTS hero), Photo Station, Helpdesk…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 21 décembre 2023.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité QNAP, adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
12 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de QNAP à votre radar, ou ouvrez sa page.
- Sauvegarde, stockage et NAS 11 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- NAS (QTS / QuTS hero) 6 failles · Sauvegarde et NAS
- Photo Station 4 failles · Sauvegarde et NAS
- Helpdesk 1 faille · Sauvegarde et NAS
- VioStor NVR 1 faille · Box, caméras et IoT
Noms utilisés par la CISA : QNAP, QNAP Systems. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de QNAP.
Rang 1QNAP Photo Station
CVE-2019-7192RançongicielFaille de 2019, ajoutée en 2022
QNAP Photo Station Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2QNAP NAS (QTS / QuTS hero)
CVE-2019-7193RançongicielFaille de 2019, ajoutée en 2022
QNAP QTS Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3QNAP Photo Station
CVE-2019-7194RançongicielFaille de 2019, ajoutée en 2022
QNAP Photo Station Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4QNAP Photo Station
CVE-2019-7195RançongicielFaille de 2019, ajoutée en 2022
QNAP Photo Station Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5QNAP NAS (QTS / QuTS hero)
CVE-2018-19949RançongicielFaille de 2018, ajoutée en 2022
QNAP NAS File Station Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6QNAP NAS (QTS / QuTS hero)
CVE-2020-2509Faille de 2020, ajoutée en 2022
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7QNAP NAS (QTS / QuTS hero)
CVE-2021-28799Rançongiciel
QNAP NAS Improper Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8QNAP Helpdesk
CVE-2020-2506Faille de 2020, ajoutée en 2022
QNAP Helpdesk Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9QNAP Photo Station
CVE-2022-27593Rançongiciel
QNAP Photo Station Externally Controlled Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 10QNAP VioStor NVR
CVE-2023-47565QNAP VioStor NVR OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/12/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Voir les 2 autres failles
Rang 11QNAP NAS (QTS / QuTS hero)
CVE-2018-19953RançongicielFaille de 2018, ajoutée en 2022
QNAP NAS File Station Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 12QNAP NAS (QTS / QuTS hero)
CVE-2018-19943RançongicielFaille de 2018, ajoutée en 2022
QNAP NAS File Station Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de QNAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.