Back

HIGH

An improper certificate validation vulnerability in Email API in Synology DiskStation Manager (DSM) before 7.2.1-69057-10, 7.2.2-72806-7 and 7.3.2-86009-2 allows man-in-the-middle attackers to read or write arbitrary files and conduct denial-of-service attacks

Published Sep 18, 2026

Description

An improper certificate validation vulnerability in Email API in Synology DiskStation Manager (DSM) before 7.2.1-69057-10, 7.2.2-72806-7 and 7.3.2-86009-2 allows man-in-the-middle attackers to read or write arbitrary files and conduct denial-of-service attacks.

Affected products

Remediation

No remediation recorded yet.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner synology
Published Sep 18, 2026
Updated Sep 18, 2026
Reserved Apr 14, 2026
CISA Vulnrichment
Updated Sep 18, 2026
NVD
Status Awaiting Analysis
Modified Sep 18, 2026
Red Hat
Severity n/a
Public date n/a