Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-22557
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Ver Repositorio
32hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-22557 - Vulnerabilidad Crítica de Path Traversal en Ubiquiti UniFi Network Application

Imagen de alerta de vulnerabilidad CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Resumen

Existe una vulnerabilidad crítica de path traversal no autenticada (CWE-22) en la Ubiquiti UniFi Network Application (UniFi Controller).

Un atacante con acceso a la red puede explotar esta falla para:

  • Atravesar los límites de directorio (../)
Descargar herramienta
  • Leer y manipular archivos arbitrarios en el sistema operativo subyacente
  • Potencialmente obtener acceso no autorizado a cuentas del sistema y lograr un compromiso total
  • No se requiere autenticación ni interacción del usuario.

    Puntuación base CVSS v3.1: 10.0 (Crítica)
    Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

    ⚠️ Esta se considera una vulnerabilidad de nivel de emergencia — trátela con la máxima prioridad.

    🛠 Productos y versiones afectados

    ProductoVersiones afectadasCorregido en
    UniFi Network Application (Estable)≤ 10.1.8510.1.89
    UniFi Network Application (Candidata a Versión)≤ 10.2.9310.2.97
    UniFi Express (Firmware)≤ 4.0.12 (o 9.0.114 en algunas compilaciones)4.0.13

    Ejemplos confirmados de vulnerabilidad:

    • Canal oficial: 10.1.85 y anteriores
    • Canal RC: 10.2.93 y anteriores

    ✅ Versiones corregidas

    • UniFi Network Application → 10.1.89 (estable) o 10.2.97 (RC)
    • UniFi Express → Firmware 4.0.13 o superior

    Aviso oficial: Security Advisory Bulletin 062

    🔥 Impacto

    • Explotación remota a través de la red
    • Acceso completo de lectura/escritura a archivos sensibles
    • Potencial toma de control de cuentas y compromiso del sistema
    • No se necesita interacción del usuario
    • El alcance modificado (S:C) aumenta el radio de impacto

    Esta vulnerabilidad obtuvo la puntuación CVSS máxima de 10.0 debido a su facilidad de explotación y sus graves consecuencias.

    🛡️ Mitigación recomendada

    1. Actualice inmediatamente

    • Actualice su UniFi Network Application a la última versión corregida.
    • Actualice todos los dispositivos UniFi Express.

    2. Soluciones temporales (si el parcheo se retrasa)

    • Restrinja el acceso a la interfaz de administración del UniFi Controller (permita solo direcciones IP de confianza)
    • Evite exponer el controlador directamente a internet
    • Supervise los registros en busca de intentos inusuales de acceso a archivos

    3. Buenas prácticas

    • Active las actualizaciones automáticas cuando sea posible
    • Revise periódicamente Ubiquiti Community Releases

    🔗 Referencias

    • NVD - CVE-2026-22557
    • Ubiquiti Security Advisory Bulletin 062
    • Registro CVE
    • Descubierto por: n00r3 (@izn0u) a través de HackerOne

    Vulnerabilidad relacionada:

    • CVE-2026-22558 — Inyección NoSQL autenticada (CVSS 7.7)

    Última actualización: abril de 2026

    Aviso legal: Este repositorio se mantiene únicamente con fines defensivos, educativos e informativos. Aquí no se aloja ningún código de explotación.

    Hecho con ❤️ para la comunidad de seguridad