Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QNAP Systems Inc. (CVE-2025-11837)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
02/01/2026
Última modificación:
22/01/2026

Descripción

Se ha reportado una vulnerabilidad de control inadecuado en la generación de código que afecta a Malware Remover. Los atacantes remotos pueden entonces explotar la vulnerabilidad para eludir el mecanismo de protección.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> Malware Remover 6.6.8.20251023 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:malware_remover:*:*:*:*:*:*:*:* 6.6.3 (incluyendo) 6.6.8.20251023 (excluyendo)


Referencias a soluciones, herramientas e información