Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-22557
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Vedi Repository
325 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-22557 - Vulnerabilità Critica di Path Traversal in Ubiquiti UniFi Network Application

Immagine di avviso per la vulnerabilità CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Panoramica

Una vulnerabilità critica di path traversal non autenticata (CWE-22) è presente in Ubiquiti UniFi Network Application (UniFi Controller).

Un attaccante con accesso di rete può sfruttare questa falla per:

  • Attraversare i confini di directory (../)
Scarica lo strumento
  • Leggere e manipolare file arbitrari sul sistema operativo sottostante
  • Ottenere potenzialmente accesso non autorizzato agli account di sistema e compromettere completamente il sistema
  • Non è richiesta alcuna autenticazione o interazione con l'utente.

    Punteggio base CVSS v3.1: 10.0 (Critico)
    Vettore: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

    ⚠️ Questa è considerata una vulnerabilità di livello emergenza — trattala con la massima priorità.

    🛠 Prodotti e Versioni Interessati

    ProdottoVersioni interessateCorretta in
    UniFi Network Application (Stabile)≤ 10.1.8510.1.89
    UniFi Network Application (Release Candidate)≤ 10.2.9310.2.97
    UniFi Express (Firmware)≤ 4.0.12 (o 9.0.114 in alcune build)4.0.13

    Esempi confermati vulnerabili:

    • Canale stabile: 10.1.85 e precedenti
    • Canale RC: 10.2.93 e precedenti

    ✅ Versioni Corrette

    • UniFi Network Application → 10.1.89 (stabile) o 10.2.97 (RC)
    • UniFi Express → Firmware 4.0.13 o successivo

    Avviso Ufficiale: Security Advisory Bulletin 062

    🔥 Impatto

    • Sfruttamento remoto tramite rete
    • Accesso completo in lettura/scrittura a file sensibili
    • Potenziale furto d'account (account takeover) e compromissione del sistema
    • Nessuna interazione con l'utente richiesta
    • Lo scope modificato (S:C) aumenta il raggio d'impatto

    Questa vulnerabilità ha ottenuto il punteggio CVSS massimo di 10.0 grazie alla facilità di sfruttamento e alle gravi conseguenze.

    🛡️ Mitigazione Consigliata

    1. Aggiorna Immediatamente

    • Aggiorna il tuo UniFi Network Application all'ultima versione corretta.
    • Aggiorna tutti i dispositivi UniFi Express.

    2. Soluzioni Temporanee (se l'applicazione della patch è ritardata)

    • Limita l'accesso all'interfaccia di gestione del controller UniFi (consenti solo indirizzi IP attendibili)
    • Evita di esporre il controller direttamente su internet
    • Monitora i log per rilevare tentativi insoliti di accesso ai file

    3. Buone Pratiche

    • Abilita gli aggiornamenti automatici dove possibile
    • Controlla regolarmente Ubiquiti Community Releases

    🔗 Riferimenti

    • NVD - CVE-2026-22557
    • Ubiquiti Security Advisory Bulletin 062
    • Scheda CVE
    • Scoperta da: n00r3 (@izn0u) tramite HackerOne

    Vulnerabilità Correlata:

    • CVE-2026-22558 — Iniezione NoSQL autenticata (CVSS 7.7)

    Ultimo aggiornamento: aprile 2026

    Disclaimer: Questo repository è mantenuto esclusivamente per scopi difensivi, educativi e informativi. Nessun codice exploit è ospitato qui.

    Fatto con ❤️ per la community della sicurezza