SQL Injection Vulnerability in Synology DiskStation Manager
CVE-2026-4036
6.5MEDIUM
What is CVE-2026-4036?
An SQL injection vulnerability exists in Sharing API of Synology DiskStation Manager. This flaw enables remote authenticated users to exploit crafted SQL commands, potentially allowing unauthorized access to arbitrary shared files. Users running vulnerable versions should prioritize upgrading to secure versions to mitigate this risk.
Affected Version(s)
DiskStation Manager (DSM) 7.3
DiskStation Manager (DSM) 7.3 < 7.3.2-86009-2
DiskStation Manager (DSM) 7.2.2 < 7.2.2-72806-7