Western-digital
30 CVEs tracked since 2019. Since Nov 2019, none of them reached CISA KEV.
Western-digital CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2019-11 | 3 | 0 |
| 2019-12 | null or fewer | |
| 2020-01 | null or fewer | |
| 2020-02 | null or fewer | |
| 2020-03 | null or fewer | |
| 2020-04 | null or fewer | |
| 2020-05 | null or fewer | |
| 2020-06 | null or fewer | |
| 2020-07 | null or fewer | |
| 2020-08 | null or fewer | |
| 2020-09 | null or fewer | |
| 2020-10 | null or fewer | |
| 2020-11 | null or fewer | |
| 2020-12 | null or fewer | |
| 2021-01 | null or fewer | |
| 2021-02 | null or fewer | |
| 2021-03 | null or fewer | |
| 2021-04 | null or fewer | |
| 2021-05 | null or fewer | |
| 2021-06 | null or fewer | |
| 2021-07 | null or fewer | |
| 2021-08 | null or fewer | |
| 2021-09 | null or fewer | |
| 2021-10 | null or fewer | |
| 2021-11 | null or fewer | |
| 2021-12 | null or fewer | |
| 2022-01 | 6 | 0 |
| 2022-02 | null or fewer | |
| 2022-03 | null or fewer | |
| 2022-04 | null or fewer | |
| 2022-05 | null or fewer | |
| 2022-06 | null or fewer | |
| 2022-07 | 8 | 0 |
| 2022-08 | null or fewer | |
| 2022-09 | null or fewer | |
| 2022-10 | null or fewer | |
| 2022-11 | null or fewer | |
| 2022-12 | null or fewer | |
| 2023-01 | null or fewer | |
| 2023-02 | null or fewer | |
| 2023-03 | null or fewer | |
| 2023-04 | null or fewer | |
| 2023-05 | 9 | 0 |
| 2023-06 | 4 | 0 |
Products
The products that kept showing up in Western-digital's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Western-digital.
- CVE-2025-30248DLL hijacking in the WD Discovery Installer in Western Digital WD Discovery 5.2.730 on Windows allows a local attacker to execute arbitrary code via placement of a crafted dll in the installer's se...—
- CVE-2025-30247An OS command injection vulnerability in user interface in Western Digital My Cloud firmware prior to 5.31.108 on NAS platforms allows remote attackers to execute arbitrary system commands via a sp...9.8
- CVE-2024-22170Unchecked buffer in Dynamic DNS client8.1
- CVE-2024-22169Misconfiguration in node.js causing a code execution in WD Discovery9.3
- CVE-2024-22168Cross-Site Scripting (XSS) vulnerability on Western Digital My Cloud and SanDisk ibi Web Apps—
- CVE-2023-22819Uncontrolled resource consumption vulnerability in Western Digital My Cloud, My Cloud Home and SanDisk ibi products4.9
- CVE-2023-22817Server-side Request Forgery vulnerability in Western Digital My Cloud, My Cloud Home and SanDisk ibi products5.5
- CVE-2023-22814Authentication Bypass issue in My Cloud OS 5 devices10.0
- CVE-2023-22815Post-authentication remote command injection vulnerability on Western Digital My Cloud OS 5 devices6.2
- CVE-2023-22816Limited Post-Authentication Remote Command Injection in My Cloud Products6.0
- CVE-2022-36331Impersonation attack causing an Authentication Bypass on Western Digital devices10.0
- CVE-2022-36328Path Traversal Vulnerability leading to an arbitrary file read in Western Digital devices5.8
- CVE-2022-36327Path traversal vulnerability leading to an arbitrary file write in Western Digital devices5.8
- CVE-2022-36326Resource Exhaustion Vulnerability in Western Digital devices4.4
- CVE-2022-29840Server Side Request Forgery Vulnerability in Western Digital My Cloud Devices5.1
The record
- Peak rank
- #75 in Jul 2022
- Busiest month shown
- May 2023, 9 CVEs
- Months with a KEV entry
- 0 since Nov 2019
- Monthly snapshots
- 5 since 2019