Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-22557
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Ver Repositorio
39hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-22557 - Vulnerabilidad Crítica de Path Traversal en Ubiquiti UniFi Network Application

Imagen de alerta de vulnerabilidad CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Resumen

Existe una vulnerabilidad crítica de path traversal no autenticada (CWE-22) en la Ubiquiti UniFi Network Application (UniFi Controller).

Un atacante con acceso a la red puede explotar esta falla para:

  • Atravesar los límites de directorio (../)
  • Leer y manipular archivos arbitrarios en el sistema operativo subyacente
  • Potencialmente obtener acceso no autorizado a cuentas del sistema y lograr un compromiso total

No se requiere autenticación ni interacción del usuario.

Puntuación base CVSS v3.1: 10.0 (Crítica)
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚠️ Esta se considera una vulnerabilidad de nivel de emergencia — trátela con la máxima prioridad.

🛠 Productos y versiones afectados

ProductoVersiones afectadasCorregido en
UniFi Network Application (Estable)≤ 10.1.8510.1.89
UniFi Network Application (Candidata a Versión)≤ 10.2.9310.2.97
UniFi Express (Firmware)≤ 4.0.12 (o 9.0.114 en algunas compilaciones)4.0.13

Ejemplos confirmados de vulnerabilidad:

  • Canal oficial: 10.1.85 y anteriores
  • Canal RC: 10.2.93 y anteriores

✅ Versiones corregidas

  • UniFi Network Application → 10.1.89 (estable) o 10.2.97 (RC)
  • UniFi Express → Firmware 4.0.13 o superior

Aviso oficial: Security Advisory Bulletin 062

🔥 Impacto

  • Explotación remota a través de la red
  • Acceso completo de lectura/escritura a archivos sensibles
  • Potencial toma de control de cuentas y compromiso del sistema
  • No se necesita interacción del usuario
  • El alcance modificado (S:C) aumenta el radio de impacto

Esta vulnerabilidad obtuvo la puntuación CVSS máxima de 10.0 debido a su facilidad de explotación y sus graves consecuencias.

🛡️ Mitigación recomendada

1. Actualice inmediatamente

  • Actualice su UniFi Network Application a la última versión corregida.
  • Actualice todos los dispositivos UniFi Express.

2. Soluciones temporales (si el parcheo se retrasa)

  • Restrinja el acceso a la interfaz de administración del UniFi Controller (permita solo direcciones IP de confianza)
  • Evite exponer el controlador directamente a internet
  • Supervise los registros en busca de intentos inusuales de acceso a archivos

3. Buenas prácticas

  • Active las actualizaciones automáticas cuando sea posible
  • Revise periódicamente Ubiquiti Community Releases

🔗 Referencias

  • NVD - CVE-2026-22557
  • Ubiquiti Security Advisory Bulletin 062
  • Registro CVE
  • Descubierto por: n00r3 (@izn0u) a través de HackerOne

Vulnerabilidad relacionada:

  • CVE-2026-22558 — Inyección NoSQL autenticada (CVSS 7.7)

Última actualización: abril de 2026

Aviso legal: Este repositorio se mantiene únicamente con fines defensivos, educativos e informativos. Aquí no se aloja ningún código de explotación.

Hecho con ❤️ para la comunidad de seguridad

Descargar herramienta