Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Schwachstellen in Ubiquiti UniFi

- Sicherheitshinweis

Der Hersteller schließt mehrere teils kritische Sicherheitslücken in seinem Produkt Ubiquiti UniFi. Betreibende sollten das verfügbare Update zeitnah einspielen.
5978.png

© CSBW

SQL Injection möglich

Über mehrere teils kritische Schwachstellen können Angreifende in Ubiquiti UniFi unter anderem:

  • Programmcode ausführen.

  • SQL-Injection-Angriffe durchführen.

  • Rechte erhöhen.

  • Sicherheitseinrichtungen umgehen.

  • Denial-of-Service-Angriffe durchführen.

  • Daten manipulieren.

  • Informationen offenlegen.

Kritisch bewertete Schwachstellen:

  • CVE-2026-50746 (EUVD-2026-41389); CVSS-Base-Score: 10

  • CVE-2026-50747 (EUVD-2026-41390); CVSS-Base-Score: 9.9

  • CVE-2026-50748 (EUVD-2026-41384); CVSS-Base-Score: 9.9

  • CVE-2026-54400 (EUVD-2026-41386); CVSS-Base-Score: 9.1

  • CVE-2026-54402 (EUVD-2026-41391); CVSS-Base-Score: 9.9

  • CVE-2026-55115 (EUVD-2026-41398); CVSS-Base-Score: 9.9

  • CVE-2026-55116 (EUVD-2026-41400); CVSS-Base-Score: 9.0

Betroffen sind verschiedene UniFi-Module und -Produkte. Dies berichtet der Hersteller.

UniFi ist ein modulares Netzwerksystem von Ubiquiti.

Empfehlung

Aktualisieren Sie die verschiedenen UniFi-Module und -Produkte auf die vom Hersteller angegebene Version. Dadurch werden weitere Sicherheitslücken mit geringerem Schweregrad geschlossen.

Weitere Informationen

Sicherheitshinweis von Ubiquiti (engl.)