CVE-2018-19953CISA KEVEPSS p98.1%

CVE-2018-19953QNAP NAS File Station Cross-Site Scripting Vulnerability

QNAP / Network Attached Storage (NAS)

Description

A cross-site scripting vulnerability affecting QNAP NAS File Station could allow remote attackers to inject malicious code.

Scoring

CVSS 6.1 ()
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
EPSS28.77% probability of exploitation · percentile 98.1% · 2026-10-03T12:00:21Z
Last modified2026-10-01

CISA KEV entry

Added to KEV: 2022-05-24

(incoming)1

TypeTargetConfidenceTier
KEVEntryQNAP NAS File Station Cross-Site Scripting Vulnerabilitykev-cve-2018-199530%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
QNAP NAS File Station Command Injection Vulnerability
CVE
QNAP QTS Improper Input Validation Vulnerability
CVE
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
CVE
QNAP Photo Station Path Traversal Vulnerability
CVE
QNAP Photo Station Improper Access Control Vulnerability
CVE
CVE-2026-41539
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.