Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Synology — Vulnerabilities & Security Advisories 295

Browse all 295 CVE security advisories affecting Synology. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Synology operates primarily in the network-attached storage (NAS) sector, providing hardware and software solutions for data management and backup. With 271 recorded Common Vulnerabilities and Exposures (CVEs), the platform has historically been susceptible to critical security flaws, including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. These issues often stem from insecure default configurations, weak authentication mechanisms, and unpatched web interface components. Notable incidents include the discovery of backdoors in certain firmware versions and widespread exploitation of unauthenticated access points, which allowed attackers to gain full system control. The high volume of CVEs reflects the complexity of its web-based management interfaces and the persistent targeting of IoT devices by threat actors. Users are advised to maintain strict update protocols and disable unnecessary services to mitigate these known risks effectively.

CVE ID Title CVSS Severity Published
CVE-2022-3576 Synology DiskStation Manager 缓冲区错误漏洞 — DiskStation Manager (DSM) CWE-125 5.3 Medium 2022-10-20
CVE-2022-27624 Synology DiskStation Manager 缓冲区错误漏洞 — DiskStation Manager (DSM) CWE-119 10.0 Critical 2022-10-20
CVE-2022-27625 Synology DiskStation Manager 缓冲区错误漏洞 — DiskStation Manager (DSM) CWE-119 10.0 Critical 2022-10-20
CVE-2022-27626 Synology DiskStation Manager 竞争条件问题漏洞 — DiskStation Manager (DSM) CWE-362 10.0 Critical 2022-10-20
CVE-2022-27621 Synology USB Copy 路径遍历漏洞 — USB Copy CWE-22 5.5 Medium 2022-08-03
CVE-2022-27620 Synology SSO Server 路径遍历漏洞 — SSO Server CWE-22 6.8 Medium 2022-08-03
CVE-2022-27619 Synology Note Station 安全漏洞 — Synology Note Station Client CWE-319 6.8 Medium 2022-08-03
CVE-2022-27618 Synology Storage Analyzer 路径遍历漏洞 — Storage Analyzer CWE-22 6.8 Medium 2022-08-03
CVE-2022-27617 Synology Calendar 路径遍历漏洞 — Synology Calendar CWE-22 5.0 Medium 2022-08-03
CVE-2022-27616 Synology DiskStation Manager 操作系统命令注入漏洞 — DiskStation Manager (DSM) CWE-78 7.2 High 2022-08-03
CVE-2022-27611 Synology Audio Station 路径遍历漏洞 — Audio Station CWE-22 5.4 Medium 2022-07-28
CVE-2022-27612 Synology Audio Station 安全漏洞 — Audio Station CWE-120 7.3 High 2022-07-28
CVE-2022-22683 Synology Media Server 安全漏洞 — Media Server CWE-120 10.0 Critical 2022-07-28
CVE-2022-27614 Synology Media Server 信息泄露漏洞 — Media Server CWE-200 5.3 Medium 2022-07-28
CVE-2022-22685 Synology WebDAV Server 路径遍历漏洞 — WebDAV Server CWE-22 8.7 High 2022-07-28
CVE-2022-27613 Synology CardDAV Server SQL注入漏洞 — CardDAV Server CWE-89 8.3 High 2022-07-28
CVE-2022-22684 Synology DiskStation Manager 操作系统命令注入漏洞 — DiskStation Manager (DSM) CWE-78 7.2 High 2022-07-28
CVE-2022-27615 Synology DNS Server 路径遍历漏洞 — DNS Server CWE-22 7.7 High 2022-07-28
CVE-2022-27610 Synology DiskStation Manager 路径遍历漏洞 — DiskStation Manager (DSM) CWE-22 6.5 Medium 2022-07-27
CVE-2022-22686 Synology Calendar 跨站请求伪造漏洞 — Synology Calendar CWE-352 6.5 Medium 2022-07-26
CVE-2022-22682 Synology Calendar 跨站脚本漏洞 — Synology Calendar CWE-79 6.5 Medium 2022-07-12
CVE-2022-22681 Synology Photo Station 授权问题漏洞 — Photo Station CWE-384 8.1 High 2022-07-06
CVE-2022-22687 Synology DiskStation Manager缓冲区错误漏洞 — DiskStation Manager (DSM) CWE-120 9.8 Critical 2022-03-25
CVE-2022-22688 Synology DiskStation Manager命令注入漏洞 — DiskStation Manager (DSM) CWE-77 8.8 High 2022-03-25
CVE-2022-22679 Synology DiskStation Manager 路径遍历漏洞 — DiskStation Manager (DSM) CWE-22 6.5 Medium 2022-02-07
CVE-2021-43929 Synology DiskStation Manager 跨站脚本漏洞 — DiskStation Manager (DSM) CWE-74 6.5 Medium 2022-02-07
CVE-2021-43928 Synology DiskStation Manager 操作系统命令注入漏洞 — Mail Station CWE-78 9.9 Critical 2022-02-07
CVE-2021-43927 Synology DiskStation Manager SQL注入漏洞 — DiskStation Manager (DSM) CWE-89 4.7 Medium 2022-02-07
CVE-2021-43926 Synology DiskStation Manager SQL注入漏洞 — DiskStation Manager (DSM) CWE-89 4.7 Medium 2022-02-07
CVE-2021-43925 Synology DiskStation Manager SQL注入漏洞 — DiskStation Manager (DSM) CWE-89 4.7 Medium 2022-02-07

This page lists every published CVE security advisory associated with Synology. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.