Teils kritische Schwachstellen in Ubiquiti UniFi
- Sicherheitshinweis
© CSBW
SQL Injection möglich
Über mehrere teils kritische Schwachstellen können Angreifende in Ubiquiti UniFi unter anderem:
-
Programmcode ausführen.
-
SQL-Injection-Angriffe durchführen.
-
Rechte erhöhen.
-
Sicherheitseinrichtungen umgehen.
-
Denial-of-Service-Angriffe durchführen.
-
Daten manipulieren.
-
Informationen offenlegen.
Kritisch bewertete Schwachstellen:
-
CVE-2026-50746 (EUVD-2026-41389); CVSS-Base-Score: 10
-
CVE-2026-50747 (EUVD-2026-41390); CVSS-Base-Score: 9.9
-
CVE-2026-50748 (EUVD-2026-41384); CVSS-Base-Score: 9.9
-
CVE-2026-54400 (EUVD-2026-41386); CVSS-Base-Score: 9.1
-
CVE-2026-54402 (EUVD-2026-41391); CVSS-Base-Score: 9.9
-
CVE-2026-55115 (EUVD-2026-41398); CVSS-Base-Score: 9.9
-
CVE-2026-55116 (EUVD-2026-41400); CVSS-Base-Score: 9.0
Betroffen sind verschiedene UniFi-Module und -Produkte. Dies berichtet der Hersteller.
UniFi ist ein modulares Netzwerksystem von Ubiquiti.
Empfehlung
Aktualisieren Sie die verschiedenen UniFi-Module und -Produkte auf die vom Hersteller angegebene Version. Dadurch werden weitere Sicherheitslücken mit geringerem Schweregrad geschlossen.