0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités critiques dans les produits Ubiquiti UniFi nécessitant une mise à jour urgente (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • 25 vulnérabilités dans les produits Ubiquiti UniFi, plusieurs critiques (CVSS 9.0-10.0)
  • CVE-2026-50746 (CVSS 10.0) dans UniFi Connect permet une injection de commandes
  • Concerne : UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
  • Correctifs disponibles ; installation immédiate recommandée

"Ubiquiti a publié des mises à jour corrigeant 25 vulnérabilités dans plusieurs produits UniFi, dont plusieurs critiques (CVSS 9.0-10.0). Les attaquants peuvent les exploiter à distance pour une injection de commandes, un contournement d'authentification et une élévation de privilèges. Produits concernés : UniFi OS, Access, Connect, Network, Protect, Protect Floodlight et UniFi Talk. Il est recommandé d'appliquer les correctifs immédiatement, car des vulnérabilités similaires ont été exploitées en juin 2026."

#vulnérabilités #injection de commandes #sécurité réseau

Matrice de discussion

1 segment

aucun commentaire pour l'instant.