PT-2026-55231 · Ubiquiti · Unifi Connect
CVE-2026-50746
·
Publicado
2026-07-02
·
Atualizado
2026-07-10
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
UniFi Connect Application versões anteriores a 3.4.17
UniFi Talk (versões afetadas não especificadas)
UniFi Access (versões afetadas não especificadas)
UniFi Protect (versões afetadas não especificadas)
UniFi OS (versões afetadas não especificadas)
Description
Uma falha de controle de acesso inadequado existe no UniFi Connect Application que permite que um agente malicioso com acesso à rede execute comandos arbitrários no dispositivo host sem a necessidade de autenticação. Este problema pode levar à escalada de privilégios e ao controle total de ambientes gerenciados, incluindo sistemas de automação predial, como iluminação inteligente, telas e carregadores de veículos elétricos.
Recommendations
Atualize o UniFi Connect Application para a versão 3.4.17 ou posterior.
Aplique as atualizações de segurança mais recentes lançadas pela Ubiquiti para UniFi Talk, UniFi Access, UniFi Protect e UniFi OS.
Restrinja o acesso de gerenciamento utilizando uma VPN ou jump host e evite expor interfaces administrativas diretamente à internet.
Segmente redes de automação predial e IoT para minimizar o risco de movimentação lateral.
Correção
RCE
DoS
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unifi Connect