Критична вразливість у додатку UniFi Connect дозволяє виконання команд
Вразливість CVE-2026-50746 у UniFi Connect дозволяє виконання команд зловмисниками з доступом до мережі. Рекомендується термінове оновлення та посилення контролю доступу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 83.06%
- Активно використовується
- немає в KEV
- Продукт
- unifi connect application
Що відомо
Вразливість неправильного контролю доступу у додатку UniFi Connect дозволяє зловмиснику з доступом до мережі виконувати ін'єкцію команд на хост-пристрої. Це може призвести до повного контролю над пристроєм.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість є критичною, оскільки дозволяє зловмисникам виконувати довільні команди на хостах, що може спричинити порушення роботи сервісів, втрату даних або компрометацію мережі. Відсутність належного контролю доступу підвищує ризики кіберінцидентів і потребує негайного реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника UniFi Connect Application. Якщо оновлення недоступні, слід обмежити доступ до мережі, де використовується додаток, провести аудит логів на предмет підозрілої активності та посилити контроль доступу. Пріоритезуйте виправлення цієї вразливості у вашому процесі управління ризиками.