VendorsWestern Digitalmy_cloud_osany version
Vulnerabilities

Western Digital My Cloud OS any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

18CVEs
CVE-2022-22992
Command Injection Remote Code Execution vulnerability on Western Digital My Cloud devices.
Published 2022-01-28 · Modified
10.0EPSS 0.023
CVE-2023-22814
Authentication Bypass issue in My Cloud OS 5 devices
Published 2023-06-30 · Modified
10.0EPSS 0.007
CVE-2022-22994
Insufficient Verification of Data Authenticity Remote Code Execution Vulnerability on Western Digital My Cloud devices.
Published 2022-01-28 · Modified
9.8EPSS 0.019
CVE-2022-29842
Command Injection Vulnerability in Western Digital My Cloud devices
Published 2023-05-10 · Modified
9.8EPSS 0.018
CVE-2022-29841
OS Command Injection vulnerability in Western Digital My Cloud devices
Published 2023-05-10 · Modified
9.8EPSS 0.014
CVE-2022-22989
Pre-authenticated stack overflow vulnerability on FTP Service
Published 2022-01-13 · Modified
9.8EPSS 0.013
CVE-2021-36224
Western Digital My Cloud devices before OS5 have a nobody account with a blank password.
Published 2023-02-06 · Modified
9.8EPSS 0.012
CVE-2021-36226
Western Digital My Cloud devices before OS5 do not use cryptographically signed Firmware upgrade files.
Published 2023-02-06 · Modified
9.8EPSS 0.008
CVE-2022-22990
Limited authentication bypass vulnerability on Western Digital My Cloud devices
Published 2022-01-13 · Modified
8.8EPSS 0.021
CVE-2022-22991
Command injection through unsecured HTTP calls on Western Digital My Cloud devices
Published 2022-01-13 · Modified
8.8EPSS 0.013
CVE-2021-36225
Western Digital My Cloud devices before OS5 allow REST API access by low-privileged accounts, as demonstrated by API commands for firmware uploads and installation.
Published 2023-02-06 · Modified
8.8EPSS 0.010
CVE-2023-22816
Limited Post-Authentication Remote Command Injection in My Cloud Products
Published 2023-06-30 · Modified
8.8EPSS 0.009
CVE-2022-22993
Limited Server-Side Request Forgery vulnerability on Western Digital My Cloud devices.
Published 2022-01-28 · Modified
8.8EPSS 0.008
CVE-2021-3310
Western Digital My Cloud OS 5 devices before 5.10.122 mishandle Symbolic Link Following on SMB and AFP shares. This can lead to code execution and information disclosure (by reading local files).
Published 2021-03-10 · Modified
7.8EPSS 0.010
CVE-2023-22815
Post-authentication remote command injection vulnerability on Western Digital My Cloud OS 5 devices
Published 2023-06-30 · Modified
6.7EPSS 0.013
CVE-2022-29839
Remote Backups Application Discloses Stored Credentials
Published 2022-12-09 · Modified
5.5EPSS 0.001
CVE-2022-29840
Server Side Request Forgery Vulnerability in Western Digital My Cloud Devices
Published 2023-05-10 · Modified
5.5EPSS 0.001
CVE-2022-29838
Authentication issue with the encrypted volumes and auto mount feature in My Cloud devices
Published 2022-12-09 · Modified
4.6EPSS 0.003