Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QNAP AI Core (CVE-2024-38647)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/11/2024
Última modificación:
08/12/2025

Descripción

Se ha informado de una vulnerabilidad de exposición de información confidencial que afecta a QNAP AI Core. Si se explota, la vulnerabilidad podría permitir a atacantes remotos comprometer la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: QNAP AI Core 3.4.1 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:ai_core:3.4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información