CVE-2026-22557
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de salto de ruta encontrada en la aplicación UniFi Network para acceder a archivos...
- Publicado
- 19 mar 2026
- Actualizado
- 19 mar 2026
- Asignación de CNA
- hackerone
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de salto de ruta encontrada en la aplicación UniFi Network para acceder a archivos en el sistema subyacente que podrían ser manipulados para acceder a una cuenta subyacente.
Fuentes
5- CVE-2026-22557Informativo
CVE-2026-22557
- cve-2026-22557-unifi-detectionDetección
Detección de contenido para CVE-2026-22557 — aplicación de red UniFi con traversal de ruta no autenticado (CVSS 10.0). Incluye YARA, Sigma, KQL, Splunk SPL, configuración de Sysmon y un script de detección en bash.
PoC para el Path Traversal Pre-Autenticación en UniFi Network Application (CVE-2026-22557)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.