Krytyczna luka w aplikacji UniFi Connect umożliwiająca wykonanie poleceń

Krytyczna luka w aplikacji UniFi Connect umożliwia wykonanie poleceń na urządzeniu. Zalecane szybkie działania zabezpieczające.
CVE-2026-50746CVSS 10.0General

Krytyczna luka w aplikacji UniFi Connect umożliwiająca wykonanie poleceń

Krytyczna luka w aplikacji UniFi Connect umożliwia wykonanie poleceń na urządzeniu. Zalecane szybkie działania zabezpieczające.

CVSS
10.0 CRITICAL
EPSS
83.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
unifi connect application

Co wiadomo

W aplikacji UniFi Connect wykryto krytyczną lukę w kontroli dostępu, która pozwala atakującemu z dostępem do sieci na wykonanie poleceń na urządzeniu hosta. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia urządzenia, co zagraża integralności i dostępności infrastruktury sieciowej. Operatorzy IT powinni traktować tę podatność jako krytyczną, ponieważ umożliwia ona zdalne wykonanie nieautoryzowanych poleceń, co może skutkować poważnymi zakłóceniami w działaniu usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta aplikacji UniFi Connect. W międzyczasie warto ograniczyć dostęp do sieci tylko do zaufanych użytkowników, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS