Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-22557
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Ver Repositório
32há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-22557 - Vulnerabilidade Crítica de Path Traversal no Ubiquiti UniFi Network Application

imagem de alerta de vulnerabilidade CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Visão Geral

Uma vulnerabilidade crítica de path traversal sem autenticação (CWE-22) existe no Ubiquiti UniFi Network Application (UniFi Controller).

Um atacante com acesso à rede pode explorar essa falha para:

  • Atravessar limites de diretório (../)
Baixar ferramenta
  • Ler e manipular arquivos arbitrários no sistema operacional subjacente
  • Potencialmente obter acesso não autorizado a contas do sistema e alcançar o comprometimento total
  • Nenhuma autenticação ou interação do usuário é necessária.

    Pontuação Base CVSS v3.1: 10.0 (Crítico)
    Vetor: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

    ⚠️ Esta é considerada uma vulnerabilidade de nível de emergência — trate-a com a mais alta prioridade.

    🛠 Produtos & Versões Afetados

    ProdutoVersões AfetadasCorrigido Em
    UniFi Network Application (Estável)≤ 10.1.8510.1.89
    UniFi Network Application (Release Candidate)≤ 10.2.9310.2.97
    UniFi Express (Firmware)≤ 4.0.12 (ou 9.0.114 em alguns builds)4.0.13

    Exemplos confirmados como vulneráveis:

    • Trilha oficial: 10.1.85 e anteriores
    • Trilha RC: 10.2.93 e anteriores

    ✅ Versões Corrigidas

    • UniFi Network Application → 10.1.89 (estável) ou 10.2.97 (RC)
    • UniFi Express → Firmware 4.0.13 ou mais recente

    Comunicado Oficial: Security Advisory Bulletin 062

    🔥 Impacto

    • Exploração remota pela rede
    • Acesso total de leitura/escrita a arquivos confidenciais
    • Potencial assunção de conta e comprometimento do sistema
    • Nenhuma interação do usuário necessária
    • Escopo alterado (S:C) aumenta o raio de impacto

    Esta vulnerabilidade recebeu a pontuação CVSS máxima de 10.0 devido à facilidade de exploração e às consequências graves.

    🛡️ Mitigação Recomendada

    1. Atualize Imediatamente

    • Atualize seu UniFi Network Application para a versão corrigida mais recente.
    • Atualize todos os dispositivos UniFi Express.

    2. Soluções Temporárias (se a correção for adiada)

    • Restrinja o acesso à interface de gerenciamento do UniFi Controller (permita apenas endereços IP confiáveis)
    • Evite expor o controlador diretamente à internet
    • Monitore os logs em busca de tentativas incomuns de acesso a arquivos

    3. Boas Práticas

    • Ative as atualizações automáticas quando possível
    • Verifique regularmente os Ubiquiti Community Releases

    🔗 Referências

    • NVD - CVE-2026-22557
    • Ubiquiti Security Advisory Bulletin 062
    • Registro CVE
    • Descoberto por: n00r3 (@izn0u) via HackerOne

    Vulnerabilidade Relacionada:

    • CVE-2026-22558 — Injeção NoSQL Autenticada (CVSS 7.7)

    Última Atualização: Abril de 2026

    Aviso Legal: Este repositório é mantido apenas para fins defensivos, educacionais e informativos. Nenhum código de exploit é hospedado aqui.

    Feito com ❤️ para a comunidade de segurança