Skip to content
eastbaycyber

QNAP: CISA KEV History

Every QNAP vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
11
Added, last 12 months
0
Ransomware-linked
9
Latest addition
2023-12-21

QNAP KEV additions per month, last 24 months

2024-10: 0 added24/102024-11: 0 added2024-12: 0 added2025-01: 0 added25/012025-02: 0 added2025-03: 0 added2025-04: 0 added25/042025-05: 0 added2025-06: 0 added2025-07: 0 added25/072025-08: 0 added2025-09: 0 added2025-10: 0 added25/102025-11: 0 added2025-12: 0 added2026-01: 0 added26/012026-02: 0 added2026-03: 0 added2026-04: 0 added26/042026-05: 0 added2026-06: 0 added2026-07: 0 added26/072026-08: 0 added2026-09: 0 added

Most-listed products: Photo Station, Network Attached Storage (NAS), VioStor NVR, QTS, QNAP Network-Attached Storage (NAS).

Latest 11 of 11 QNAP KEV entries

CVEVulnerabilityAddedRansomware
CVE-2023-47565QNAP VioStor NVR OS Command Injection Vulnerability2023-12-21No
CVE-2022-27593QNAP Photo Station Externally Controlled Reference Vulnerability2022-09-08Yes
CVE-2019-7195QNAP Photo Station Path Traversal Vulnerability2022-06-08Yes
CVE-2019-7194QNAP Photo Station Path Traversal Vulnerability2022-06-08Yes
CVE-2019-7193QNAP QTS Improper Input Validation Vulnerability2022-06-08Yes
CVE-2019-7192QNAP Photo Station Improper Access Control Vulnerability2022-06-08Yes
CVE-2018-19953QNAP NAS File Station Cross-Site Scripting Vulnerability2022-05-24Yes
CVE-2018-19949QNAP NAS File Station Command Injection Vulnerability2022-05-24Yes
CVE-2018-19943QNAP NAS File Station Cross-Site Scripting Vulnerability2022-05-24Yes
CVE-2020-2509QNAP Network-Attached Storage (NAS) Command Injection Vulnerability2022-04-11No
CVE-2021-28799QNAP NAS Improper Authorization Vulnerability2022-03-31Yes

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.