← voltar
CVE-2026-34908

CVE-2026-34908

CVSS 10 CRITICALEPSS 2.5%● KEVCWE-284
Em resumo

Um invasor conectado à rede pode contornar os controles de segurança dos dispositivos UniFi OS para fazer mudanças não autorizadas no sistema. Essa é uma falha crítica porque permite comprometer completamente o dispositivo sem precisar de credenciais especiais.

Detalhe técnico

Vulnerabilidade de Controle de Acesso Impróprio (CWE-284) em UniFi OS permite que atacantes na rede modifiquem configurações do sistema sem verificação adequada de autorização. Requer apenas acesso à rede, sem autenticação, possibilitando modificações arbitrárias do sistema com impacto total em confidencialidade, integridade e disponibilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices to make unauthorized changes to the system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →