Vulnerabilidades críticas en productos Ubiquiti UniFi requieren actualización urgente (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- 25 vulnerabilidades en productos Ubiquiti UniFi, varias críticas (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) en UniFi Connect permite inyección de comandos
- Afecta: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Parches disponibles; se recomienda instalación inmediata
"Ubiquiti ha publicado actualizaciones que corrigen 25 vulnerabilidades en varios productos UniFi, incluyendo varias críticas (CVSS 9.0-10.0). Los atacantes pueden explotarlas remotamente para inyección de comandos, omisión de autenticación y escalada de privilegios. Productos afectados: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight y UniFi Talk. Se recomienda aplicar los parches inmediatamente, ya que vulnerabilidades similares fueron explotadas en junio de 2026."
#vulnerabilidades
#inyección de comandos
#seguridad de red
aún no hay comentarios.