Aller au contenu

Produits › Marques

Marque

QNAP : les failles réellement exploitées

12 failles de produits QNAP (NAS (QTS / QuTS hero), Photo Station, Helpdesk…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 21 décembre 2023.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité QNAP, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de QNAP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • NAS (QTS / QuTS hero) 6 failles · Sauvegarde et NAS
  • Photo Station 4 failles · Sauvegarde et NAS
  • Helpdesk 1 faille · Sauvegarde et NAS
  • VioStor NVR 1 faille · Box, caméras et IoT

Noms utilisés par la CISA : QNAP, QNAP Systems. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de QNAP.

  1. Rang 1QNAP Photo Station

    CVE-2019-7192

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP Photo Station Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2QNAP NAS (QTS / QuTS hero)

    CVE-2019-7193

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP QTS Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3QNAP Photo Station

    CVE-2019-7194

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP Photo Station Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4QNAP Photo Station

    CVE-2019-7195

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP Photo Station Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5QNAP NAS (QTS / QuTS hero)

    CVE-2018-19949

    RançongicielFaille de 2018, ajoutée en 2022

    QNAP NAS File Station Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6QNAP NAS (QTS / QuTS hero)

    CVE-2020-2509

    Faille de 2020, ajoutée en 2022

    QNAP Network-Attached Storage (NAS) Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7QNAP NAS (QTS / QuTS hero)

    CVE-2021-28799

    Rançongiciel

    QNAP NAS Improper Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8QNAP Helpdesk

    CVE-2020-2506

    Faille de 2020, ajoutée en 2022

    QNAP Helpdesk Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9QNAP Photo Station

    CVE-2022-27593

    Rançongiciel

    QNAP Photo Station Externally Controlled Reference Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  10. Rang 10QNAP VioStor NVR

    CVE-2023-47565

    QNAP VioStor NVR OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/12/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
Voir les 2 autres failles
  1. Rang 11QNAP NAS (QTS / QuTS hero)

    CVE-2018-19953

    RançongicielFaille de 2018, ajoutée en 2022

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  2. Rang 12QNAP NAS (QTS / QuTS hero)

    CVE-2018-19943

    RançongicielFaille de 2018, ajoutée en 2022

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de QNAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.