PT-2026-55231 · Ubiquiti · Unifi Connect

CVE-2026-50746

·

Publicado

2026-07-02

·

Atualizado

2026-07-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas UniFi Connect Application versões anteriores a 3.4.17 UniFi Talk (versões afetadas não especificadas) UniFi Access (versões afetadas não especificadas) UniFi Protect (versões afetadas não especificadas) UniFi OS (versões afetadas não especificadas)
Description Uma falha de controle de acesso inadequado existe no UniFi Connect Application que permite que um agente malicioso com acesso à rede execute comandos arbitrários no dispositivo host sem a necessidade de autenticação. Este problema pode levar à escalada de privilégios e ao controle total de ambientes gerenciados, incluindo sistemas de automação predial, como iluminação inteligente, telas e carregadores de veículos elétricos.
Recommendations Atualize o UniFi Connect Application para a versão 3.4.17 ou posterior. Aplique as atualizações de segurança mais recentes lançadas pela Ubiquiti para UniFi Talk, UniFi Access, UniFi Protect e UniFi OS. Restrinja o acesso de gerenciamento utilizando uma VPN ou jump host e evite expor interfaces administrativas diretamente à internet. Segmente redes de automação predial e IoT para minimizar o risco de movimentação lateral.

Correção

RCE

DoS

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50746

Produtos afetados

Unifi Connect