CVE-2018-19943CISA KEVEPSS p97.6%

CVE-2018-19943QNAP NAS File Station Cross-Site Scripting Vulnerability

QNAP / Network Attached Storage (NAS)

Description

A cross-site scripting vulnerability affecting QNAP NAS File Station could allow remote attackers to inject malicious code.

Scoring

CVSS 8.0 ()
VectorCVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
EPSS21.48% probability of exploitation · percentile 97.6% · 2026-10-05T12:00:23Z
Last modified2026-08-13

CISA KEV entry

Added to KEV: 2022-05-24

(incoming)1

TypeTargetConfidenceTier
KEVEntryQNAP NAS File Station Cross-Site Scripting Vulnerabilitykev-cve-2018-199430%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
QNAP NAS File Station Command Injection Vulnerability
CVE
QNAP QTS Improper Input Validation Vulnerability
CVE
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
CVE
QNAP Photo Station Improper Access Control Vulnerability
CVE
QNAP Photo Station Path Traversal Vulnerability
CVE
QNAP NAS Improper Authorization Vulnerability
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.