
CVE-2026-22557
Existe una vulnerabilidad crítica de path traversal no autenticada (CWE-22) en la Ubiquiti UniFi Network Application (UniFi Controller).
Un atacante con acceso a la red puede explotar esta falla para:
../)No se requiere autenticación ni interacción del usuario.
Puntuación base CVSS v3.1: 10.0 (Crítica)
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Esta se considera una vulnerabilidad de nivel de emergencia — trátela con la máxima prioridad.
| Producto | Versiones afectadas | Corregido en |
|---|---|---|
| UniFi Network Application (Estable) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (Candidata a Versión) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (Firmware) | ≤ 4.0.12 (o 9.0.114 en algunas compilaciones) | 4.0.13 |
Ejemplos confirmados de vulnerabilidad:
Aviso oficial: Security Advisory Bulletin 062
Esta vulnerabilidad obtuvo la puntuación CVSS máxima de 10.0 debido a su facilidad de explotación y sus graves consecuencias.
1. Actualice inmediatamente
2. Soluciones temporales (si el parcheo se retrasa)
3. Buenas prácticas
Vulnerabilidad relacionada:
Última actualización: abril de 2026
Aviso legal: Este repositorio se mantiene únicamente con fines defensivos, educativos e informativos. Aquí no se aloja ningún código de explotación.
Hecho con ❤️ para la comunidad de seguridad