Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Sat, 19 Sep 2026 22:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Synology
Synology diskstation Manager |
|
| Vendors & Products |
Synology
Synology diskstation Manager |
Sat, 19 Sep 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑Site Scripting Vulnerability in Synology DSM Theme API |
Sat, 19 Sep 2026 01:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑Site Scripting Vulnerability in Synology DSM Theme API |
Fri, 18 Sep 2026 12:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Fri, 18 Sep 2026 08:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Theme API in Synology DiskStation Manager (DSM) before 7.2.1-69057-12, 7.2.2-72806-9, 7.3.2-86009-4 and 7.4-90075 allows remote authenticated users with administrator privileges to read or write limited files. | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: synology
Published:
Updated: 2026-09-18T11:28:39.237Z
Reserved: 2026-06-29T09:42:48.084Z
Link: CVE-2026-13623
Updated: 2026-09-18T11:25:49.111Z
Status : Awaiting Analysis
Published: 2026-09-18T09:16:38.500
Modified: 2026-09-18T19:07:38.320
Link: CVE-2026-13623
No data.
OpenCVE Enrichment
Updated: 2026-09-19T22:15:05Z