MEDIUM✓ PATCH🇵🇱 Wersja polska

CVE-2026-22900

CVSS 6.8v4.0pub. 2026-03-20upd. 2026-03-25

A use of hard-coded credentials vulnerability has been reported to affect QuNetSwitch. The remote attackers can then exploit the vulnerability to gain unauthorized access. We have already fixed the vulnerability in the following version: QuNetSwitch 2.0.5.0906 and later

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Qnap Qunetswitch

    APP
    Qnap
    2.0.1.13077 – 2.0.5.0906 (excl.)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2021-28813CRITICAL9.6PL ✓same product

Niezabezpieczone przechowywanie danych w przełącznikach QNAP QuNetSwitch

CVE-2026-22897HIGH8.1same product

A command injection vulnerability has been reported to affect QuNetSwitch. The remote attackers can then explo...

CVE-2026-22901MEDIUM6.3same product

W produkcie QuNetSwitch ujawniona została luka podatności command injection. Jeśli atakujący zdalnie uzyska do...

CVE-2026-22902MEDIUM5.7same product

W QuNetSwitch wykryta została podatność command injection. Jeśli lokalny atakujący uzyska dostęp do konta admi...

CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓same vendor

QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)