CVE-2025-62844
QuRouter
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
20 mar 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A weak authentication vulnerability has been reported to affect QHora. If an attacker gains local network access, they can then exploit the vulnerability to gain sensitive information.
We have already fixed the vulnerability in the following version:
QuRouter 2.6.2.007 and later
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U
Productos afectados
QNAP Systems Inc. · QuRouter¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →