CVE-2026-22557 — CVE-2026-22557 | Kitploit
0xblackash/cve-2026-22557CVE-2026-22557
CVE-2026-22557
32há 5 meses
Descubra as ferramentas mais usadas pela nossa comunidade.
📋 Visão Geral
Uma vulnerabilidade crítica de path traversal sem autenticação (CWE-22) existe no Ubiquiti UniFi Network Application (UniFi Controller).
Um atacante com acesso à rede pode explorar essa falha para:
- Atravessar limites de diretório (
../)
Ler e manipular arquivos arbitrários no sistema operacional subjacentePotencialmente obter acesso não autorizado a contas do sistema e alcançar o comprometimento totalNenhuma autenticação ou interação do usuário é necessária.
Pontuação Base CVSS v3.1: 10.0 (Crítico)
Vetor: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Esta é considerada uma vulnerabilidade de nível de emergência — trate-a com a mais alta prioridade.
🛠 Produtos & Versões Afetados
| Produto | Versões Afetadas | Corrigido Em |
|---|
| UniFi Network Application (Estável) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (Release Candidate) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (Firmware) | ≤ 4.0.12 (ou 9.0.114 em alguns builds) | 4.0.13 |
Exemplos confirmados como vulneráveis:
- Trilha oficial: 10.1.85 e anteriores
- Trilha RC: 10.2.93 e anteriores
✅ Versões Corrigidas
- UniFi Network Application → 10.1.89 (estável) ou 10.2.97 (RC)
- UniFi Express → Firmware 4.0.13 ou mais recente
🔥 Impacto
- Exploração remota pela rede
- Acesso total de leitura/escrita a arquivos confidenciais
- Potencial assunção de conta e comprometimento do sistema
- Nenhuma interação do usuário necessária
- Escopo alterado (S:C) aumenta o raio de impacto
Esta vulnerabilidade recebeu a pontuação CVSS máxima de 10.0 devido à facilidade de exploração e às consequências graves.
🛡️ Mitigação Recomendada
1. Atualize Imediatamente
- Atualize seu UniFi Network Application para a versão corrigida mais recente.
- Atualize todos os dispositivos UniFi Express.
2. Soluções Temporárias (se a correção for adiada)
- Restrinja o acesso à interface de gerenciamento do UniFi Controller (permita apenas endereços IP confiáveis)
- Evite expor o controlador diretamente à internet
- Monitore os logs em busca de tentativas incomuns de acesso a arquivos
🔗 Referências
Vulnerabilidade Relacionada:
- CVE-2026-22558 — Injeção NoSQL Autenticada (CVSS 7.7)
Última Atualização: Abril de 2026
Aviso Legal: Este repositório é mantido apenas para fins defensivos, educacionais e informativos. Nenhum código de exploit é hospedado aqui.
Feito com ❤️ para a comunidade de segurança