nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-4793 CVE-2026-4793
HIGH
Synology Assistant Incorrect Default Permissions Arbitrary File Read/Write and Denial-of-Service
Record summary
CVE-2026-4793 has a selected CVSS score of 7.3 (high).
Description
An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 3, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Synology AssistantBrowse Synology / Synology AssistantDefault status: affected | CVE List | * to < 7.0.7-50095 | affected |
References
2Synology-SA-26:12 Synology Assistant
https://www.synology.com/en-global/security/advisory/Synology_SA_26_12