Synology · Diskstation Manager · CVE-2026-40534
**Nome do Software Vulnerável e Versões Afetadas**
Synology DiskStation Manager versões anteriores a 7.2.1-69057-10
Synology DiskStation Manager versões anteriores a 7.2.2-72806-7
Synology DiskStation Manager versões anteriores a 7.3.2-86009-2
**Description**
Uma neutralização inadequada de entrada durante a geração de páginas web, conhecida como cross-site scripting (XSS), existe na Video API. Este problema permite que usuários remotos autenticados leiam ou gravem arquivos limitados quando o player é iniciado.
**Recommendations**
Atualize para a versão 7.2.1-69057-10 ou posterior.
Atualize para a versão 7.2.2-72806-7 ou posterior.
Atualize para a versão 7.3.2-86009-2 ou posterior.