Improper Encoding Vulnerability in Synology DiskStation Manager
CVE-2026-13684
9.8CRITICAL
What is CVE-2026-13684?
An improper encoding or escaping of output vulnerability in Synology DiskStation Manager affects multiple versions, enabling remote attackers to potentially read or write arbitrary files. This may lead to unauthorized access and could facilitate denial-of-service attacks, compromising the system's stability and data integrity. The issue emphasizes the necessity of urgent patching to maintain security and protect user data.
Affected Version(s)
DiskStation Manager (DSM) 7.4
DiskStation Manager (DSM) 7.4 < 7.4-90075
DiskStation Manager (DSM) 7.3.2 < 7.3.2-86009-4