
[ZDI-26-201|CVE-2025-59388] (Pwn2Own) QNAP TS-453E Hyper Data Protector Plugin Hard-Coded Credentials Authentication Bypass Vulnerability (CVSS 6.3; Credit: Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)) https://www.zerodayinitiative.com/advisories/ZDI-26-201/
Post summary
An advisory discloses a hard‑coded credentials authentication bypass flaw in the QNAP TS‑453E Hyper Data Protector Plugin, rated CVSS 6.3, with no current patch or active exploitation reported.


