cbcvebase.
CVE-2025-53590
published 2026-01-02

CVE-2025-53590: A NULL pointer dereference vulnerability has been reported to affect several QNAP operating system versions. If a remote attacker gains an administrator…

PriorityP423medium4.9CVSS 3.1
AVNACLPRHUINSUCNINAH
EPSS
0.35%
28.4th percentile
A NULL pointer dereference vulnerability has been reported to affect several QNAP operating system versions. If a remote attacker gains an administrator account, they can then exploit the vulnerability to launch a denial-of-service (DoS) attack. We have already fixed the vulnerability in the following version: QTS 5.2.7.3256 build 20250913 and later

Affected

35 ranges· showing 25
VendorProductVersion rangeFixed in
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapqts——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——
qnapquts_hero——

CVSS provenance

nvdv3.14.9MEDIUMCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
nvdv4.01.2LOWCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.