
CVE-2026-22557
Une vulnérabilité critique de traversée de chemin sans authentification (CWE-22) existe dans l'application réseau UniFi d'Ubiquiti (contrôleur UniFi).
Un attaquant disposant d'un accès réseau peut exploiter cette faille pour :
../)Aucune authentification ni interaction de l'utilisateur n'est requise.
Score de base CVSS v3.1 : 10.0 (Critique)
Vecteur : AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Ceci est considéré comme une vulnérabilité d'urgence — traitez-la avec la plus haute priorité.
Exemples confirmés vulnérables :
Avis officiel : Bulletin d'avis de sécurité 062
Cette vulnérabilité a obtenu le score CVSS maximal de 10.0 en raison de sa facilité d'exploitation et de ses conséquences graves.
1. Mettez à jour immédiatement
2. Solutions de contournement temporaires (en cas de retard du correctif)
3. Bonnes pratiques
Vulnérabilité associée :
Dernière mise à jour : avril 2026
Avertissement : Ce dépôt est maintenu à des fins défensives, éducatives et informatives uniquement. Aucun code d'exploit n'y est hébergé.
Fait avec ❤️ pour la communauté de la sécurité
| Produit | Versions affectées | Corrigé dans |
|---|
| UniFi Network Application (stable) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (candidat à la publication) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (firmware) | ≤ 4.0.12 (ou 9.0.114 dans certaines compilations) | 4.0.13 |