CVE-2026-22557 — CVE-2026-22557 | Kitploit
0xblackash/cve-2026-22557CVE-2026-22557
CVE-2026-22557
32hace 5 meses
Descubre las herramientas más usadas por nuestra comunidad.
📋 Resumen
Existe una vulnerabilidad crítica de path traversal no autenticada (CWE-22) en la Ubiquiti UniFi Network Application (UniFi Controller).
Un atacante con acceso a la red puede explotar esta falla para:
- Atravesar los límites de directorio (
../)
Leer y manipular archivos arbitrarios en el sistema operativo subyacentePotencialmente obtener acceso no autorizado a cuentas del sistema y lograr un compromiso totalNo se requiere autenticación ni interacción del usuario.
Puntuación base CVSS v3.1: 10.0 (Crítica)
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Esta se considera una vulnerabilidad de nivel de emergencia — trátela con la máxima prioridad.
🛠 Productos y versiones afectados
| Producto | Versiones afectadas | Corregido en |
|---|
| UniFi Network Application (Estable) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (Candidata a Versión) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (Firmware) | ≤ 4.0.12 (o 9.0.114 en algunas compilaciones) | 4.0.13 |
Ejemplos confirmados de vulnerabilidad:
- Canal oficial: 10.1.85 y anteriores
- Canal RC: 10.2.93 y anteriores
✅ Versiones corregidas
- UniFi Network Application → 10.1.89 (estable) o 10.2.97 (RC)
- UniFi Express → Firmware 4.0.13 o superior
🔥 Impacto
- Explotación remota a través de la red
- Acceso completo de lectura/escritura a archivos sensibles
- Potencial toma de control de cuentas y compromiso del sistema
- No se necesita interacción del usuario
- El alcance modificado (S:C) aumenta el radio de impacto
Esta vulnerabilidad obtuvo la puntuación CVSS máxima de 10.0 debido a su facilidad de explotación y sus graves consecuencias.
🛡️ Mitigación recomendada
1. Actualice inmediatamente
- Actualice su UniFi Network Application a la última versión corregida.
- Actualice todos los dispositivos UniFi Express.
2. Soluciones temporales (si el parcheo se retrasa)
- Restrinja el acceso a la interfaz de administración del UniFi Controller (permita solo direcciones IP de confianza)
- Evite exponer el controlador directamente a internet
- Supervise los registros en busca de intentos inusuales de acceso a archivos
🔗 Referencias
Vulnerabilidad relacionada:
- CVE-2026-22558 — Inyección NoSQL autenticada (CVSS 7.7)
Última actualización: abril de 2026
Aviso legal: Este repositorio se mantiene únicamente con fines defensivos, educativos e informativos. Aquí no se aloja ningún código de explotación.
Hecho con ❤️ para la comunidad de seguridad