Vulnerabilități critice în produsele Ubiquiti UniFi necesită actualizări imediate (heise.de)
0xBASE INTEL BRIEF
- 25 de vulnerabilități în produsele Ubiquiti UniFi, mai multe critice (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) în UniFi Connect permite injectarea de comenzi
- Afectează: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Patch-uri disponibile; se recomandă instalarea imediată
"Ubiquiti a lansat actualizări care remediază 25 de vulnerabilități în mai multe produse UniFi, inclusiv mai multe critice (CVSS 9.0-10.0). Atacatorii le pot exploata de la distanță pentru injectare de comenzi, ocolirea autentificării și escaladarea privilegiilor. Produse afectate: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight și UniFi Talk. Se recomandă aplicarea imediată a patch-urilor, deoarece vulnerabilități similare au fost exploatate în iunie 2026."
#vulnerabilități
#injectare de comenzi
#securitate rețea
niciun comentariu momentan.