SPOJENO AI EPSS 0.01 (nejvyšší)
Risolte vulnerabilità in Synology DiskStation Manager (DSM)
Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.
Synology IT FR FI
CVE v události 8
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-13623 | 4.8 3.1 · synology | – | 0.00 |
| CVE-2026-13635 | 5.3 3.1 · synology | – | 0.00 |
| CVE-2026-13639 | 9.8 3.1 · synology | – | 0.01 |
| CVE-2026-13666 | 3.5 3.1 · synology | – | 0.00 |
| CVE-2026-13673 | 8.8 3.1 · synology | – | 0.00 |
| CVE-2026-13683 | 2.7 3.1 · synology | – | 0.00 |
| CVE-2026-13684 | 9.8 3.1 · synology | – | 0.00 |
| CVE-2026-6205 | 8.1 3.1 · synology | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 3
-
· CSIRT Itálie (ACN) IT nadpis události
Risolte vulnerabilità in Synology DiskStation Manager (DSM)
Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.
-
· CERT-FR – avis FR
Multiples vulnérabilités dans Synology DSM (21 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Synology DSM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
-
· NCSC-FI FI
Synology DSM — Multiple Critical Vulnerabilities
Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-13684, CVE-2026-13639, CVE-2026-13673, CVE-2026-6205, CVE-2026-13635, CVE-2026-13623, CVE-2026-13666, CVE-2026-13683, Summary: Synology released a security update for DSM on 18 September 2026 addressing multiple vulnerabilities, including two CVSS 9.8 flaws that can allow remote attackers to read/write arbitrary files and cause denial of service.