Vulnérabilités critiques dans les produits Ubiquiti UniFi nécessitant une mise à jour urgente (heise.de)
- 25 vulnérabilités dans les produits Ubiquiti UniFi, plusieurs critiques (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) dans UniFi Connect permet une injection de commandes
- Concerne : UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Correctifs disponibles ; installation immédiate recommandée
"Ubiquiti a publié des mises à jour corrigeant 25 vulnérabilités dans plusieurs produits UniFi, dont plusieurs critiques (CVSS 9.0-10.0). Les attaquants peuvent les exploiter à distance pour une injection de commandes, un contournement d'authentification et une élévation de privilèges. Produits concernés : UniFi OS, Access, Connect, Network, Protect, Protect Floodlight et UniFi Talk. Il est recommandé d'appliquer les correctifs immédiatement, car des vulnérabilités similaires ont été exploitées en juin 2026."
aucun commentaire pour l'instant.