Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-22557
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Vedi Repository
395 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-22557 - Vulnerabilità Critica di Path Traversal in Ubiquiti UniFi Network Application

Immagine di avviso per la vulnerabilità CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Panoramica

Una vulnerabilità critica di path traversal non autenticata (CWE-22) è presente in Ubiquiti UniFi Network Application (UniFi Controller).

Un attaccante con accesso di rete può sfruttare questa falla per:

  • Attraversare i confini di directory (../)
  • Leggere e manipolare file arbitrari sul sistema operativo sottostante
  • Ottenere potenzialmente accesso non autorizzato agli account di sistema e compromettere completamente il sistema

Non è richiesta alcuna autenticazione o interazione con l'utente.

Punteggio base CVSS v3.1: 10.0 (Critico)
Vettore: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚠️ Questa è considerata una vulnerabilità di livello emergenza — trattala con la massima priorità.

🛠 Prodotti e Versioni Interessati

ProdottoVersioni interessateCorretta in
UniFi Network Application (Stabile)≤ 10.1.8510.1.89
UniFi Network Application (Release Candidate)≤ 10.2.9310.2.97
UniFi Express (Firmware)≤ 4.0.12 (o 9.0.114 in alcune build)4.0.13

Esempi confermati vulnerabili:

  • Canale stabile: 10.1.85 e precedenti
  • Canale RC: 10.2.93 e precedenti

✅ Versioni Corrette

  • UniFi Network Application → 10.1.89 (stabile) o 10.2.97 (RC)
  • UniFi Express → Firmware 4.0.13 o successivo

Avviso Ufficiale: Security Advisory Bulletin 062

🔥 Impatto

  • Sfruttamento remoto tramite rete
  • Accesso completo in lettura/scrittura a file sensibili
  • Potenziale furto d'account (account takeover) e compromissione del sistema
  • Nessuna interazione con l'utente richiesta
  • Lo scope modificato (S:C) aumenta il raggio d'impatto

Questa vulnerabilità ha ottenuto il punteggio CVSS massimo di 10.0 grazie alla facilità di sfruttamento e alle gravi conseguenze.

🛡️ Mitigazione Consigliata

1. Aggiorna Immediatamente

  • Aggiorna il tuo UniFi Network Application all'ultima versione corretta.
  • Aggiorna tutti i dispositivi UniFi Express.

2. Soluzioni Temporanee (se l'applicazione della patch è ritardata)

  • Limita l'accesso all'interfaccia di gestione del controller UniFi (consenti solo indirizzi IP attendibili)
  • Evita di esporre il controller direttamente su internet
  • Monitora i log per rilevare tentativi insoliti di accesso ai file

3. Buone Pratiche

  • Abilita gli aggiornamenti automatici dove possibile
  • Controlla regolarmente Ubiquiti Community Releases

🔗 Riferimenti

  • NVD - CVE-2026-22557
  • Ubiquiti Security Advisory Bulletin 062
  • Scheda CVE
  • Scoperta da: n00r3 (@izn0u) tramite HackerOne

Vulnerabilità Correlata:

  • CVE-2026-22558 — Iniezione NoSQL autenticata (CVSS 7.7)

Ultimo aggiornamento: aprile 2026

Disclaimer: Questo repository è mantenuto esclusivamente per scopi difensivi, educativi e informativi. Nessun codice exploit è ospitato qui.

Fatto con ❤️ per la community della sicurezza

Scarica lo strumento