Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QTS y QuTS hero (CVE-2024-13086)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/03/2025
Última modificación:
30/01/2026

Descripción

Se ha informado de una vulnerabilidad de exposición de información confidencial que afecta al producto. Si se explota, la vulnerabilidad podría permitir a atacantes remotos comprometer la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: QTS 5.2.0.2851 build 20240808 y posteriores QuTS hero h5.2.0.2851 build 20240808 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.2.0.2851 (excluyendo)
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:* h5.0.0 (incluyendo) h5.2.0.2851 (excluyendo)


Referencias a soluciones, herramientas e información