CVE-2018-0711: QNAP QTS

Medium severity, CVSS 6.1. EPSS: 0.9% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in QNAP QTS 4.3.3 build 20180126, QTS 4.3.4 build 20180315, and their earlier versions could allow remote attackers to inject arbitrary web script or HTML.

Affected products

  • QNAP QTS: version 4.3.3.0514 only; version 4.3.3.0546 only; version 4.3.3.0570 only; version 4.3.4.0516 only; version 4.3.4.0526 only; version 4.3.4.0551 only; …

Published 2018-04-30. Last modified 2026-06-17.