CVE-2024-53288: Synology Router Manager

Medium severity, CVSS 5.9. EPSS: 0.2% chance of exploitation in the next 30 days.

Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in NTP Region functionality in Synology Router Manager (SRM) before 1.3.1-9346-11 allows remote authenticated users with administrator privileges to inject arbitrary web script or HTML via unspecified vectors.

Affected products

  • Synology Router Manager: from 1.3, before 1.3.1-9346 (fixed in 1.3.1-9346); version 1.3.1-9346 only

Published 2025-07-23. Last modified 2026-06-17.