Synology · Diskstation Manager · CVE-2026-6205
**Nome do Software Vulnerável e Versões Afetadas**
Synology DiskStation Manager versões anteriores a 7.2.1-69057-12
Synology DiskStation Manager versões anteriores a 7.2.2-72806-9
Synology DiskStation Manager versões anteriores a 7.3.2-86009-4
Synology DiskStation Manager versões anteriores a 7.4-90075
**Description**
Um problema de controle externo de nome ou caminho de arquivo existe no endpoint Upload API. Isso permite que usuários remotos autenticados gravem arquivos arbitrários no sistema, o que pode levar a ataques de negação de serviço (denial-of-service).
**Recommendations**
Atualize para a versão 7.2.1-69057-12 ou posterior.
Atualize para a versão 7.2.2-72806-9 ou posterior.
Atualize para a versão 7.3.2-86009-4 ou posterior.
Atualize para a versão 7.4-90075 ou posterior.