CVE-2026-34909
Vulnerabilidade de Path Traversal no Ubiquiti UniFi OS
- Publicado
- 22 de mai. de 2026
- Atualizado
- 24 de jun. de 2026
- Atribuindo CNA
- hackerone
- Evidência observada
- 23 de jun. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Um ator malicioso com acesso à rede poderia explorar uma vulnerabilidade de Path Traversal encontrada em dispositivos UniFi OS para acessar arquivos no sistema subjacente que poderiam ser manipulados para acessar uma conta subjacente.
Fontes
2Exploit de prova de conceito para UniFi OS: bypass de autenticação CVE-2026-34910 que permite injeção de comandos/RCE, e path traversal CVE-2026-34909 para leitura arbitrária de arquivos.
- CVE-2026-34908-checkScanner
Detectar com segurança se um servidor UniFi OS é vulnerável ao CVE-2026-34908.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.