PT-2026-47687 · Qnap · Qts+1

CVE-2026-41539

·

Publicado

2026-06-09

·

Atualizado

2026-06-30

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas QTS versões anteriores a 5.2.9.3492 build 20260507 QuTS hero versões anteriores a h5.2.9.3499 build 20260514 QuTS hero versões anteriores a h5.3.4.3500 build 20260520 QuTS hero versões anteriores a h6.0.0.3500 build 20260520
Description Um problema de cross-site scripting (XSS) permite que atacantes remotos ignorem mecanismos de segurança ou leiam dados de aplicativos. Cross-site scripting é uma falha onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Atualize para QTS 5.2.9.3492 build 20260507 ou posterior. Atualize para QuTS hero h5.2.9.3499 build 20260514 ou posterior. Atualize para QuTS hero h5.3.4.3500 build 20260520 ou posterior. Atualize para QuTS hero h6.0.0.3500 build 20260520 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41539

Produtos afetados

Qts
Quts Hero