
CVE-2026-22557
Una vulnerabilità critica di path traversal non autenticata (CWE-22) è presente in Ubiquiti UniFi Network Application (UniFi Controller).
Un attaccante con accesso di rete può sfruttare questa falla per:
../)Non è richiesta alcuna autenticazione o interazione con l'utente.
Punteggio base CVSS v3.1: 10.0 (Critico)
Vettore: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Questa è considerata una vulnerabilità di livello emergenza — trattala con la massima priorità.
| Prodotto | Versioni interessate | Corretta in |
|---|---|---|
| UniFi Network Application (Stabile) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (Release Candidate) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (Firmware) | ≤ 4.0.12 (o 9.0.114 in alcune build) | 4.0.13 |
Esempi confermati vulnerabili:
Avviso Ufficiale: Security Advisory Bulletin 062
Questa vulnerabilità ha ottenuto il punteggio CVSS massimo di 10.0 grazie alla facilità di sfruttamento e alle gravi conseguenze.
1. Aggiorna Immediatamente
2. Soluzioni Temporanee (se l'applicazione della patch è ritardata)
3. Buone Pratiche
Vulnerabilità Correlata:
Ultimo aggiornamento: aprile 2026
Disclaimer: Questo repository è mantenuto esclusivamente per scopi difensivi, educativi e informativi. Nessun codice exploit è ospitato qui.
Fatto con ❤️ per la community della sicurezza