CVE-2026-22897
QuNetSwitch
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.1EPSS 1.1%KEV nãoPoC —Patch —
Ciclo de vida
20 mar 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A command injection vulnerability has been reported to affect QuNetSwitch. The remote attackers can then exploit the vulnerability to execute arbitrary commands.
We have already fixed the vulnerability in the following version:
QuNetSwitch 2.0.4.0415 and later
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U
Produtos afetados
QNAP Systems Inc. · QuNetSwitchQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →