Skip to main content

Recently Exploited QNAP CVEs

Affected Products

6 products
ProductCVEsKEVLatest
Network Attached Storage (NAS)442022-05-24
Photo Station442022-09-08
Helpdesk112022-03-25
QNAP Network-Attached Storage (NAS)112022-04-11
QTS112022-06-08
VioStor NVR112023-12-21

Security Advisories

QNAP Security Advisories
https://www.qnap.com/en/security-advisories

Weakness Types

All QNAP CVEs

12 records
CVETitleVendorCVSSEPSSKEVPublished
CVE-2023-47565
Legacy VioStor NVR
QNAP Systems Inc.8.073.3%KEV2023-12-08
CVE-2022-27593
DeadBolt Ransomware
QNAP Systems Inc.10.087.9%KEV2022-09-08
CVE-2019-7195
QNAP Photo Station Path Traversal Vulnerability
-9.889.5%KEV2019-12-05
CVE-2019-7192
QNAP Photo Station Improper Access Control Vulnerability
-9.888.1%KEV2019-12-05
CVE-2019-7194
QNAP Photo Station Path Traversal Vulnerability
-9.883.1%KEV2019-12-05
CVE-2019-7193
QNAP QTS Improper Input Validation Vulnerability
-9.814.4%KEV2019-12-05
CVE-2018-19953
QNAP NAS File Station Cross-Site Scripting Vulnerability
QNAP Systems Inc.6.129.0%KEV2020-10-28
CVE-2018-19949
QNAP NAS File Station Command Injection Vulnerability
QNAP Systems Inc.9.828.6%KEV2020-10-28
CVE-2018-19943
QNAP NAS File Station Cross-Site Scripting Vulnerability
QNAP Systems Inc.8.021.5%KEV2020-10-28
CVE-2020-2509
Command Injection Vulnerability in QTS and QuTS hero
QNAP Systems Inc.9.834.0%KEV2021-04-17
CVE-2021-28799
Improper Authorization Vulnerability in HBS 3 (Hybrid Backup Sync)
QNAP Systems Inc.10.078.3%KEV2021-05-13
CVE-2020-2506
improper access control vulnerability in Helpdesk
QNAP Systems Inc.7.32.0%KEV2021-02-03

Frequently Asked Questions

How many QNAP vulnerabilities are actively exploited?→

12 QNAP CVEs are in the CISA Known Exploited Vulnerabilities catalog as of 2026-10-09. The latest was added on 2023-12-21.

Which QNAP vulnerabilities are used in ransomware attacks?→

CISA marks 9 QNAP KEV entries as known to be used in ransomware campaigns, including CVE-2022-27593, CVE-2019-7195, CVE-2019-7192, CVE-2019-7194, CVE-2019-7193.

Which QNAP products have the most exploited vulnerabilities?→
  • +Network Attached Storage (NAS): 4 CVEs (4 in KEV)
  • +Photo Station: 4 CVEs (4 in KEV)
  • +Helpdesk: 1 CVE (1 in KEV)
  • +QNAP Network-Attached Storage (NAS): 1 CVE (1 in KEV)
  • +QTS: 1 CVE (1 in KEV)
Where does QNAP publish security advisories?→

QNAP publishes security advisories at https://www.qnap.com/en/security-advisories. Check the vendor advisory for fixed versions and workarounds before applying updates.

Sources

CVE record data © The MITRE Corporation, used under the CVE Terms of Use. Vendor and product names for exploited CVEs follow the CISA Known Exploited Vulnerabilities catalog (CC0). Exploit prediction scores by FIRST EPSS (first.org/epss). This site is not affiliated with or endorsed by QNAP, MITRE, CISA, or FIRST.