VYPR

Assistant

by Synology

CVEs (3)

  • CVE-2017-11160HigAug 18, 2017
    risk 0.51cvss 7.8epss 0.00

    Multiple untrusted search path vulnerabilities in installer in Synology Assistant before 6.1-15163 on Windows allows local attackers to execute arbitrary code and conduct DLL hijacking attack via a Trojan horse (1) shfolder.dll, (2) ntmarta.dll, (3) secur32.dll or (4) dwmapi.dll…

  • CVE-2026-4793HigAug 3, 2026
    risk 0.47cvss 7.3epss 0.00

    An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.

  • CVE-2025-66593MedMay 27, 2026
    risk 0.40cvss 6.1epss 0.00

    An origin validation error vulnerability in Synology Assistant before 7.0.6-50085 allows local users to write arbitrary files with restricted content and conduct denial-of-service during installation.