Skip to main content

Vendor/product archive

synology / router_manager CVEs

Beta · best-effort

61 CVEs tagged to synology / router_manager5 Critical, 19 High, 36 Medium, 1 Low, 0 Unrated.

CVE-2025-10466

Published May 27, 2026

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Safe Access in Synology Safe Access before 1.3.1-0329 allows remote authentic…

CVSS 5.9 · Medium
evidence mentions
1
Buzz score
11.9
Vendor/product tagsBeta · best-effort

CVE-2025-29846

Published Dec 4, 2025

A vulnerability in portenable cgi allows remote authenticated users to get the status of installed packages.

CVSS 7.2 · High
Vendor/product tagsBeta · best-effort

CVE-2025-29844

Published Dec 4, 2025

A vulnerability in FileStation file cgi allows remote authenticated users to read file metadata and path information.

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53288

Published Jul 23, 2025

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in NTP Region functionality in Synology Router Manager (SRM) before 1.3.1-9346-1…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53287

Published Jul 23, 2025

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in VPN Setting functionality in Synology Router Manager (SRM) before 1.3.1-9346-…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53286

Published Jul 23, 2025

Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in DDNS Record functionality in Synology Router Manager (SRM) before 1.3.1…

CVSS 7.2 · High
Vendor/product tagsBeta · best-effort

CVE-2024-53285

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in DDNS Record functionality in Synology Router Manager (SRM) before 1.3.1-9346-…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53284

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect Setting functionality in Synology Router Manager (SRM) before 1.…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53283

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Router Port Forward functionality in Synology Router Manager (SRM) before 1.3…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53282

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect MAC Filter functionality in Synology Router Manager (SRM) before…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53281

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Network WOL functionality in Synology Router Manager (SRM) before 1.3.1-9346-…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53280

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in network center policy route functionality in Synology Router Manager (SRM) be…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-53279

Published Dec 9, 2024

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in file station functionality in Synology Router Manager (SRM) before 1.3.1-9346…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-11398

Published Dec 4, 2024

Improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in OTP reset functionality in Synology Router Manager (SRM) before 1.3.1-9346-9 allows…

CVSS 8.1 · High
Vendor/product tagsBeta · best-effort

CVE-2024-39348

Published Jun 28, 2024

Download of code without integrity check vulnerability in AirPrint functionality in Synology Router Manager (SRM) before 1.2.5-8227-11 and 1.3.1-9346-8 allows man-in-the-middle at…

CVSS 7.5 · High
Vendor/product tagsBeta · best-effort

CVE-2024-39347

Published Jun 28, 2024

Incorrect default permissions vulnerability in firewall functionality in Synology Router Manager (SRM) before 1.2.5-8227-11 and 1.3.1-9346-8 allows man-in-the-middle attackers to…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-41741

Published Aug 31, 2023

Exposure of sensitive information to an unauthorized actor vulnerability in cgi component in Synology Router Manager (SRM) before 1.3.1-9346-6 allows remote attackers to obtain se…

CVSS 5.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-41740

Published Aug 31, 2023

Improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in cgi component in Synology Router Manager (SRM) before 1.3.1-9346-6 allows remote at…

CVSS 5.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-41739

Published Aug 31, 2023

Uncontrolled resource consumption vulnerability in File Functionality in Synology Router Manager (SRM) before 1.3.1-9346-6 allows remote authenticated users to conduct denial-of-s…

CVSS 4.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-41738

Published Aug 31, 2023

Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in Directory Domain Functionality in Synology Router Manager (SRM) before…

CVSS 7.2 · High
Vendor/product tagsBeta · best-effort

CVE-2023-32956

Published May 16, 2023

Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in CGI component in Synology Router Manager (SRM) before 1.2.5-8227-6 and…

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort
Showing 1-25 of 61 CVEsPage 1 of 3