📦

router_manager

Vendor: synology

Actively Exploited 0 CISA KEV List
PoC / Exploits 3 Code Available
Total RCEs 11 Remote Access
Total CVEs 131 Total Indexed
Avg. EPSS 5.83% Exploit Prob.
Latest CVE CVE-2025-29846 Dec 04

Security Vulnerability Index

Page 1 / 14
7.2 CVSS

A vulnerability in portenable cgi allows remote authenticated users to get the status of installed packages.

EPSS: 0.64%
4.3 CVSS

A vulnerability in VideoPlayer2 subtitle cgi allows remote authenticated users to read .srt files.

EPSS: 0.43%
4.3 CVSS

A vulnerability in FileStation file cgi allows remote authenticated users to read file metadata and path information.

EPSS: 0.43%
5.4 CVSS

A vulnerability in FileStation thumb cgi allows remote authenticated users to read/write image files.

EPSS: 0.37%
5.9 CVSS

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in NTP Region functionality in Synology Router Manager (SRM) before 1.3.1-9346-11 allows remote authenticated users with administrator privileges to inject arbitrary web script or HTML via unspecified vectors.

EPSS: 0.21%
5.9 CVSS

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in VPN Setting functionality in Synology Router Manager (SRM) before 1.3.1-9346-11 allows remote authenticated users with administrator privileges to inject arbitrary web script or HTML via unspecified vectors.

EPSS: 0.21%
7.2 CVSS

Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in DDNS Record functionality in Synology Router Manager (SRM) before 1.3.1-9346-11 allows remote authenticated users with administrator privileges to execute arbitrary code via unspecified vectors.

EPSS: 1.15%
5.9 CVSS

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in DDNS Record functionality in Synology Router Manager (SRM) before 1.3.1-9346-10 allows remote authenticated users with administrator privileges to read or write specific files containing non-sensitive information and conduct limited denial-of-service attacks by injecting arbitrary web script or HTML.

EPSS: 0.26%
5.9 CVSS

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect Setting functionality in Synology Router Manager (SRM) before 1.3.1-9346-10 allows remote authenticated users with administrator privileges to read or write specific files containing non-sensitive information and conduct limited denial-of-service attacks by injecting arbitrary web script or HTML.

EPSS: 0.26%
5.9 CVSS

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Router Port Forward functionality in Synology Router Manager (SRM) before 1.3.1-9346-10 allows remote authenticated users with administrator privileges to read or write specific files containing non-sensitive information and conduct limited denial-of-service attacks by injecting arbitrary web script or HTML.

EPSS: 0.26%