PT-2026-47687 · Qnap · Qts+1
CVE-2026-41539
·
Publicado
2026-06-09
·
Atualizado
2026-06-30
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
QTS versões anteriores a 5.2.9.3492 build 20260507
QuTS hero versões anteriores a h5.2.9.3499 build 20260514
QuTS hero versões anteriores a h5.3.4.3500 build 20260520
QuTS hero versões anteriores a h6.0.0.3500 build 20260520
Description
Um problema de cross-site scripting (XSS) permite que atacantes remotos ignorem mecanismos de segurança ou leiam dados de aplicativos. Cross-site scripting é uma falha onde scripts maliciosos são injetados em sites confiáveis.
Recommendations
Atualize para QTS 5.2.9.3492 build 20260507 ou posterior.
Atualize para QuTS hero h5.2.9.3499 build 20260514 ou posterior.
Atualize para QuTS hero h5.3.4.3500 build 20260520 ou posterior.
Atualize para QuTS hero h6.0.0.3500 build 20260520 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qts
Quts Hero