← voltar
CVE-2026-34910

CVE-2026-34910

CVSS 10 CRITICALEPSS 78.6%● KEVCWE-20
Em resumo

Uma pessoa com acesso à rede do dispositivo UniFi OS pode injetar comandos maliciosos porque o sistema não valida corretamente as entradas, permitindo executar código não autorizado no aparelho.

Detalhe técnico

A validação inadequada de entrada (CWE-20) no UniFi OS permite injeção de comandos por atores ameaçadores com acesso à rede. O pré-requisito é conectividade de rede; atacantes contornam sanitização de entrada para executar comandos arbitrários com privilégios do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →