CVE-2022-36331: Westerndigital My Cloud DL2100 Firmware
High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.
Western Digital My Cloud, My Cloud Home, My Cloud Home Duo, and SanDisk ibi devices were vulnerable to an impersonation attack that could allow an unauthenticated attacker to gain access to user data. This issue affects My Cloud OS 5 devices: before 5.25.132; My Cloud Home and My Cloud Home Duo: before 8.13.1-102; SanDisk ibi: before 8.13.1-102.
Affected products
- Westerndigital My Cloud DL2100 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud DL4100 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud EX2100 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud EX2 Ultra Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud EX4100 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud Home Duo Firmware: before 8.13.1-102 (fixed in 8.13.1-102)
- Westerndigital My Cloud Home Firmware: before 8.13.1-102 (fixed in 8.13.1-102)
- Westerndigital My Cloud Mirror g2 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud PR2100 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital My Cloud PR4100 Firmware: before 5.25.132 (fixed in 5.25.132)
- Westerndigital Sandisk Ibi Firmware: before 8.13.1-102 (fixed in 8.13.1-102)
Published 2023-06-12. Last modified 2026-06-17.