Vulnerabilità critiche nei prodotti Ubiquiti UniFi richiedono aggiornamenti immediati (heise.de)
0xBASE INTEL BRIEF
- 25 vulnerabilità nei prodotti Ubiquiti UniFi, diverse critiche (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) in UniFi Connect consente iniezione di comandi
- Interessa: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Patch disponibili; installazione immediata raccomandata
"Ubiquiti ha rilasciato aggiornamenti che correggono 25 vulnerabilità in vari prodotti UniFi, inclusi diversi critici (CVSS 9.0-10.0). Gli aggressori possono sfruttarle da remoto per iniezione di comandi, bypass dell'autenticazione ed escalation dei privilegi. Prodotti interessati: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight e UniFi Talk. Si raccomanda di applicare le patch immediatamente, poiché vulnerabilità simili sono state sfruttate a giugno 2026."
#vulnerabilità
#iniezione di comandi
#sicurezza di rete
ancora nessun commento.