VYPR

Chat Server

by Synology

CVEs (3)

  • CVE-2026-40541CriAug 28, 2026
    risk 0.59cvss 9.0epss

    An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in extract domain in Synology Chat Server before 2.4.5-22148 allows remote authenticated users, via a UI interaction, to read or write arbitrary files and conduct…

  • CVE-2026-9548MedAug 28, 2026
    risk 0.42cvss 6.5epss

    An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in extract domain in Synology Chat Server before 2.4.5-22148 allows remote authenticated users, via a UI interaction, to read or write restricted files and conduct limited…

  • CVE-2026-9491MedAug 28, 2026
    risk 0.28cvss 4.3epss

    A server-ide request forgery (SSRF) vulnerability in webhook in Synology Chat Server before 2.4.5-22148 allows remote authenticated users to obtain non-sensitive information.