
CVE-2026-22557
Критическая уязвимость обхода пути без аутентификации (CWE-22) существует в приложении Ubiquiti UniFi Network (UniFi Controller).
Злоумышленник, имеющий сетевой доступ, может использовать эту уязвимость для:
../)Не требуется ни аутентификация, ни взаимодействие с пользователем.
Базовая оценка CVSS v3.1: 10.0 (Критическая)
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Это считается уязвимостью уровня чрезвычайной ситуации — отнеситесь к ней с наивысшим приоритетом.
| Продукт | Затронутые версии | Исправлено в |
|---|---|---|
| UniFi Network Application (Стабильная версия) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (Кандидат на выпуск) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (Прошивка) | ≤ 4.0.12 (или 9.0.114 в некоторых сборках) | 4.0.13 |
Подтвержденные уязвимые примеры:
Официальное уведомление: Бюллетень безопасности 062
Эта уязвимость получила максимальную оценку CVSS 10.0 из-за простоты эксплуатации и серьезных последствий.
1. Немедленное обновление
2. Временные обходные пути (если установка патча задерживается)
3. Рекомендации
Связанная уязвимость:
Последнее обновление: апрель 2026
Отказ от ответственности: Этот репозиторий поддерживается исключительно в защитных, образовательных и информационных целях. Здесь не размещается код эксплойтов.
Сделано с ❤️ для сообщества безопасности