Kritieke kwetsbaarheden in Ubiquiti UniFi-producten vereisen onmiddellijke updates (heise.de)
0xBASE INTEL BRIEF
- 25 kwetsbaarheden in Ubiquiti UniFi-producten, meerdere kritiek (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) in UniFi Connect maakt command injection mogelijk
- Betreft: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Patches beschikbaar; onmiddellijke installatie aanbevolen
"Ubiquiti heeft updates uitgebracht die 25 beveiligingslekken in meerdere UniFi-producten verhelpen, waaronder verschillende kritieke (CVSS 9.0-10.0). Aanvallers kunnen deze op afstand misbruiken voor command injection, authenticatie-omzeiling en privilege-escalatie. Betreffende producten: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight en UniFi Talk. Beheerders wordt geadviseerd de patches onmiddellijk toe te passen, aangezien soortgelijke kwetsbaarheden in juni 2026 werden misbruikt."
nog geen reacties.