CVE-2026-34909

Critica10.0Pubblicata il 22 maggio 2026

Un attore malevolo con accesso alla rete potrebbe sfruttare una vulnerabilità di Path Traversal presente nei dispositivi UniFi OS per accedere ai file del sistema sottostante che potrebbero essere manipolati per accedere a un account sottostante.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 23 giu 2026
  • Le agenzie federali statunitensi devono correggerla entro il 26 giu 2026 (direttiva BOD 22-01)
  • Primo attacco osservato 18 giorni dopo la divulgazione
  • Confermata dai sensori, non solo da segnalazioni

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Fonte: CISA KEV · 21 set 2026 31 ago 2026 27 lug 2026 10 lug 2026 23 giu 2026 9 giu 2026

Punteggio CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-22
Vendorui

Prodotti coinvolti

VendorProdottoVersioni
uiunifi os server< 5.0.8
uiunifi cloud gateway industrial firmware< 5.1.12
uiunifi cloud gateway industrial-
uiunifi dream machine firmware< 5.1.12
uiunifi dream machine-
uiunifi dream machine pro firmware< 5.1.12
uiunifi dream machine pro-
uiunifi dream machine special edition firmware< 5.1.12
uiunifi dream machine special edition-
uiunifi dream machine pro max firmware< 5.1.12
uiunifi dream machine pro max-
uienterprise fortress gateway firmware< 5.1.12
uienterprise fortress gateway-
uiunifi dream wall firmware< 5.1.12
uiunifi dream wall-
uiunifi dream router firmware< 5.1.12
uiunifi dream router-
uiunifi dream router 7 firmware< 5.1.12
uiunifi dream router 7-
uiunifi express 7 firmware< 5.1.12
uiunifi express 7-
uiunifi network video recorder firmware< 5.1.12
uiunifi network video recorder-
uiunifi network video recorder pro firmware< 5.1.12
uiunifi network video recorder pro-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE