Устранение уязвимостей | Ubiquiti форум UBNT: инструкции, настройка

Устранение уязвимостей

Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Security Advisory Bulletin 060

Опубликовано: 06 января 2026 г.
Версия: 1.0
Ревизия: 1.0

Злоумышленник, находящийся в зоне действия Wi-Fi затронутого продукта, может использовать уязвимость в беспроводном протоколе airMAX для удаленного выполнения кода (RCE) внутри затронутого продукта.

Затронутые устройства:
UBB-XG (версия 1.2.2 и более ранние)
UDB-Pro/UDB-Pro-Sector (версия 1.4.1 и более ранние)
UBB (версия 3.1.5 и более ранние)

Решение:
Обновите ваш UBB-XG до версии 1.2.3 или более поздней.
Обновите UDB-Pro/UDB-Pro-Sector до версии 1.4.2 или более поздней.
Обновите UBB до версии 3.1.7 или более поздней.

CVSS v3.1:
Базовый балл: 8,8 (Высокий)

Вектор:
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-21638 (Gaston Aznarez, Principal Security Researcher at Faraday)

Ссылки:
https://community.ui.com/releases/U...XG-1-2-3/c1eede93-ed3a-47e1-b912-2a8ab46b9cfa
https://community.ui.com/releases/U...or-1-4-2/59fb6e3a-5b8e-4645-b841-41df2edca2c9
https://community.ui.com/releases/UniFi-Building-Bridge-3-1-7/6fd38113-df70-4e13-9b26-678371b71c72
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Security Advisory Bulletin 061

Опубликовано: 06 января 2026 г.
Версия: 1.0
Ревизия: 1.0

Злоумышленник, находящийся в зоне действия Wi-Fi затронутого продукта, может использовать уязвимость в беспроводном протоколе airMAX для удаленного выполнения кода (RCE) внутри затронутого продукта.

Затронутые устройства:
airMAX AC (версия 8.7.20 и ранее)
airMAX M (версия 6.3.22 и ранее)
airFiber AF60-XG (версия 1.2.2 и ранее)
airFiber AF60 (версия 2.6.7 и ранее)

Решение:
Обновите airMAX AC до версии 8.7.21 или более поздней.
Обновите ваш airMAX M до версии 6.3.24 или более поздней.
Обновите ваш airFiber AF60-XG до версии 1.2.3 или более поздней.
Обновите ваш airFiber AF60 до версии 2.6.8 или более поздней.

CVSS v3.1:
Базовый балл: 8,8 (Высокий)

Вектор:
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-21639 (Gaston Aznarez, Principal Security Researcher at Faraday)

Ссылки:
https://community.ui.com/releases/airMAX-AC-8-7-21/804eb7e2-1790-4143-8e98-2e8c0e29463e
https://community.ui.com/releases/airMAX-M-6-3-24/e190e518-36dd-4430-9a1d-73a5866121b3
https://community.ui.com/releases/AF60-HD-XG-1-2-3/d376023a-4698-47eb-9c70-4b2d5e8f4c41
https://community.ui.com/releases/AF60-AF60-LR-2-6-8/701398a3-858f-455c-9b84-9c964343a533
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Информационный бюллетень по безопасности 062

Опубликовано: 18 марта 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 2
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в приложении UniFi Network, для доступа к файлам в базовой системе, которые могут быть использованы для доступа к учетной записи.

Затронутое ПО:
Официальный релиз: приложение UniFi Network (версия 10.1.85 и более ранние)
Кандидат на релиз: приложение UniFi Network (версия 10.2.93 и более ранние)
UniFi Express (UX): приложение UniFi Network (версия 9.0.114 и более ранние)

Решение:
Официальный релиз: обновите приложение UniFi Network до версии 10.1.89 или более поздней.
Кандидат на релиз: обновите приложение UniFi Network до версии 10.2.97 или более поздней.
UniFi Express (UX): обновите прошивку UniFi Express до версии 4.0.13 или более поздней, что обновит приложение UniFi Network до версии 9.0.118 или более поздней.

CVSS v3.1:
Базовая оценка: 10.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-22557 (n00r3(@izn0u))

Часть 2 из 2
В приложении UniFi Network обнаружена уязвимость, позволяющая злоумышленнику с аутентифицированным доступом к сети повысить свои привилегии.

Затронутое ПО:
Официальный релиз: приложение UniFi Network (версия 10.1.85 и более ранние)
Кандидат на релиз: приложение UniFi Network (версия 10.2.93 и более ранние)
UniFi Express (UX): приложение UniFi Network (версия 9.0.114 и более ранние)

Решение:
Официальный релиз: обновите приложение UniFi Network до версии 10.1.89 или более поздней.
Кандидат на релиз: обновите приложение UniFi Network до версии 10.2.97 или более поздней.
UniFi Express (UX): обновите прошивку UniFi Express до версии 4.0.13 или более поздней, что обновит приложение UniFi Network до версии 9.0.118 или более поздней.

CVSS v3.1:
Базовая оценка: 7.7 (высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-22558 (Garett Kopcha (@0x5t))

Ссылки:
https://community.ui.com/releases/UniFi-OS-Express-4-0-13/27e4730e-5fb7-4303-9c0f-d2f572d861c2
https://community.ui.com/releases/U...-10-2-97/7c599511-d03a-4dce-8832-93b90cbaa41d
https://community.ui.com/releases/U...-10-1-89/625f366f-7ea5-4266-bd9f-500180494035
https://community.ui.com/releases/U...-9-0-118/72fa9862-3c4f-4e9b-a028-4fc7a0b2ba28
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Информационный бюллетень по безопасности №063

Опубликовано: 7 апреля 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 5
Злоумышленник, имеющий доступ к сети UniFi Play, может использовать уязвимость обхода пути (Path Traversal), обнаруженную во встроенном программном обеспечении устройства, для записи файлов в систему, которые могут быть использованы для удаленного выполнения кода (RCE).

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22562 (Bongeun Koo (@kiddo_pwn))

Часть 2 из 5
Серия уязвимостей, связанных с некорректной проверкой входных данных, может привести к уязвимости разрешающий Command Injection злоумышленником, имеющим доступ к сети UniFi Play.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22563 (Bongeun Koo (@kiddo_pwn))

Часть 3 из 5
Уязвимость, связанная с ненадлежащим контролем доступа, может позволить злоумышленнику получить доступ к сети UniFi Play позволяет использовать SSH для внесения несанкционированных изменений в систему.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22564 (Bongeun Koo (@kiddo_pwn))

Часть 4 из 5
Уязвимость, связанная с некорректной проверкой входных данных, может предоставить злоумышленнику доступ к сети UniFi Play что приводит к тому, что устройство перестаёт отвечать.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22564 (Bongeun Koo (@kiddo_pwn))

Часть 5 из 5
Уязвимость, связанная с ненадлежащим контролем доступа, может позволить злоумышленнику получить доступ к Сеть UniFi Play для получения учетных данных Wi-Fi UniFi Play.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22566 (Bongeun Koo (@kiddo_pwn))

Ссылки:
https://community.ui.com/releases/UniFi-Play-PowerAmp-1-0-38/6f17da40-f0d2-4a7e-89e3-2133b89ff5a7
https://community.ui.com/releases/UniFi-Play-Audio-Port-1-1-9/2e270ee4-9a7e-4307-967a-f9cd900bef83
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Информационный бюллетень по безопасности №064

Опубликовано: 21 мая 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 5
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость « Improper Input Validation», обнаруженную в устройствах UniFi OS, для выполнения внедрения команд.

Затронутое ПО:
UniFi OS Server (версия 5.0.6 и более ранние)

Решение:
Обновите UniFi OS Server до версии 5.0.8 или более старшей

CVSS v3.0:
Базовая оценка: 9.1 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-33000 (V3rlust)

Часть 2 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость « Improper Access Control», обнаруженную в устройствах UniFi OS, для внесения несанкционированных изменений в систему.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более м.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 10.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-34908 (Duc Anh Nguyen (@heckintosh_))

Часть 3 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в устройствах UniFi OS, для доступа к файлам в базовой системе, которые можно использовать для получения доступа к учетной записи.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более старшей.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 10.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-34909 (Абдулазиз Альмадхи | Catchify Security)

Часть 4 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость некорректной проверки входных данных, обнаруженную в устройствах UniFi OS, для выполнения внедрения команд.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более старшей.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 10.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-34910 (Джон Кэрролл)

Часть 5 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в устройствах UniFi OS, для доступа к файлам в базовой системе, которые можно использовать для получения конфиденциальной информации.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более старшей.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 7.7 Высокая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-34911 (Hakai Security)

Ссылки:
https://community.ui.com/releases/UniFi-OS-Server-5-0-8/6b00e638-d383-4767-b886-fde29f5e331b
https://community.ui.com/releases/U...s-5-1-12/41549e59-0a2f-4ee9-8450-dee7ec15a58d
https://community.ui.com/releases/UniFi-OS-Dream-Routers-5-1-12/4f165cc3-22ab-4144-916d-3c4da7afee3b
https://commu nity.ui.com/releases/UniFi-OS-Express-7-5-1-12/abe29aaa-2851-4247-9a92-076a4a467841
https://community.ui.com/releases/U...e-5-1-10/6a999e8b-0985-403b-b865-8f3ad63eb60e
https://community.ui.com/releases/U...rs-5-1-12/e01ca704-079d-40ec-81d0-a36ecfa1f27 7
https://community.ui.com/releases/U...s-5-1-12/c3b995a8-3bea-4830-a265-50f077ed9f7f
https://community.ui.com/releases/UniFi-OS-Cloud-Keys-5-1-12/b8c2c586-be95-44e1-921c-26201f1838ea
https://community.ui.com/releases/U...ss-Gateway-5-1-12/9427e825-b0c9-487d-b2a9-5cb b393f219a
https://community.ui.com/releases/U...s-5-1-12/6a229a80-ed47-4509-a9a3-046122ecc1b9
https://community.ui.com/releases/U...t-5-1-11/12eae3e2-94b5-4efe-81d8-e5881721fb22
https://community.ui.com/releases/UniFi-OS-Dream-Wall-5-1-12/e2fc2a8c-7546-4e7a-b545-5cabb1f5570f
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Информационный бюллетень по безопасности 065

Опубликовано: 10 июня 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Input Validation», обнаруженную в UID Enterprise Agent, для выполнения внедрения команд на хост-устройстве.

Затронутые ПО:
UID Enterprise Agent (версия 1.61.3 и более ранние)

Решение:
Обновите UID Enterprise Agent до версии 1.61.4 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-47367 (Abdulaziz Almadhi | Catchify Security)

Часть 2 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в некоторых устройствах под управлением UniFi OS, для получения данных с таких устройств или экземпляров UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UniFi OS Server (версия 5.0.08 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.10 и более ранние)
Express (версия 4.0.14) и более ранние версии)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Express до версии 4.0.15 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 Высокая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-47368 (Brandon Rossi)

Примечание: Эта уязвимость CVE может быть объединена с другими уязвимостями, чтобы исключить необходимость доступа с низкими привилегиями.

Часть 3 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Input Validation», обнаруженную в некоторых устройствах под управлением UniFi OS, для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UniFi OS Server (версия 5.0.08 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.10 и более ранние)
Express (версия 4.0.14) и более ранние версии)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Express до версии 4.0.15 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-47369 (Brandon Rossi)

Часть 4 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость « Improper Input Validation», обнаруженную в некоторых устройствах под управлением UniFi OS, для выполнения внедрения команд в таких устройствах или экземплярах UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UniFi OS Server (версия 5.0.08 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.10 и более ранние)
Express (версия 4.0.14) и более ранние версии)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Express до версии 4.0.15 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 Критический

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-47370 (Brandon Rossi)

Часть 5 из 5
При определенных сетевых конфигурациях злоумышленник, имеющий доступ к сети, может использовать уязвимость « Improper Access Control», обнаруженную в некоторых устройствах под управлением UniFi OS, для внесения несанкционированных изменений в такие устройства UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)

Решение:
Обновите ваши UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.

CVSS v3.0:
Базовая оценка: 8.1 Высокий

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-48610 (Duc Anh Nguyen (@heckintosh_))

Ссылки:
https://community.ui.com/releases/UID-Enterprise-Agent-1-61-4/142f588d-a6f1-44a2-adad-b631d7fcc859
https://community.ui.com/releases/U...e-5-1-16/8342667f-08b5-4006-97d5-595593ea7e17
https://community.ui.com/releases/UniFi-OS-Express-7-5-1-15/84641421-6507-48af-914f-c0cb5f704c76
https://community.ui.co m/releases/UniFi-OS-Network-Video-Recorders-5-1-15/b208b498-7e6b-4ba2-8314-a1f8436e1746
https://community.ui.com/releases/U...s-5-1-15/6d0b2652-08dd-46e9-9850-750e7cf46753
https://community.ui.com/releases/UniFi-OS-Dream-Wall-5-1-15/353c7ec2-fb95-4820-89fa-1f04e4a7e574
https://community.ui.com/relea ses/UniFi-OS-Dream-Routers-5-1-15/2ba464cc-e812-40f5-8e73-20a55dc0ba55
https://community.ui.com/releases/U...y-5-1-15/e41884b0-04c6-44e4-89c5-a3f96c41e709
https://community.ui.com/releases/U...s-5-1-15/5ed916bc-aa53-4618-81b4-d97d45590b8d
https://community.ui.com/releases/UniFi-OS-Cloud-K eys-5-1-15/eef40b81-7b36-4dda-a76e-3086f0bbd68b
https://community.ui.com/releases/U...s-5-1-15/37aeb9f3-c3a2-474d-ac9a-aa2ec7ecf417
https://community.u i.com/releases/UniFi-OS-Server-5-1-15/11843c60-7c4f-4263-9773-4c3df7168d07
https://community.ui.com/releases/UniFi-OS-Express-4-0-15/8821b99b-bc3e-49cd-88bb-1a348f2b2a90
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Информационный бюллетень по безопасности №066

Опубликовано: 2 июля 2026 г.
Версия: 1.0
Ревизия: 1.0


Часть 1 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Improper Access Control», обнаруженную в приложении UniFi Connect, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Connect Application (версия 3.4.16 и более ранние)

Решение:
Обновите UniFi Connect Application до версии 3.4.20 или более поздней.

CVSS v3.0:
Базовая оценка: 10.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-50746 (Duc Anh Nguyen (@heckintosh_))

Часть 2 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать ряд уязвимостей аутентифицированной SQL-инъекции, обнаруженных в приложении UniFi Talk, для повышения привилегий на хост-устройстве.

Затронутое ПО:
UniFi Talk Application (версия 5.1.2 и более ранние)

Решение:
Обновите UniFi Talk Application до версии 5.2.2 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-50747 (Abdulaziz Almadhi | Catchify Security)

Часть 3 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Input Validation», обнаруженную в приложении UniFi Access, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Access Application (версия 4.2.28 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.2.29 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-50748 (Abdulaziz Almadhi | Catchify Security)

Часть 4 из 25
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость « Improper Access Control», обнаруженную в приложении UniFi Access, для повышения привилегий на хост-устройстве.

Затронутое ПО:
UniFi Access Application(версия 4.2.28 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.2.29 или более поздней.

CVSS v3.0:
Базовая оценка: 9.1 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-54400 ( Abdulaziz Almadhi | Catchify Security)

Часть 5 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость Server-Side Request Forgery (SSRF) для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутые устройства:
UniFi OS Server, UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.16 и более ранние)
EF-Core (версия 5.1.18 и более ранние)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.19 или более поздней.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.19 или более поздней.
Обновите Ваш EF-Core до версии 5.1.19 или более поздней.

CVSS v3.0:
Базовая оценка: 7.7 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-54401 (Kerolos Sameh | oathnet.org)

Часть 6 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость некорректной проверки входных данных, обнаруженную в UniFi OS, для выполнения внедрения команд на хост-устройстве.

Затронутые устройства:
UniFi OS Server, UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.16 и более ранние)
EF-Core (версия 5.1.18 и более ранние)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.19 или более поздней.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.19 или более поздней.
Обновите Ваш EF-Core до версии 5.1.19 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-54402 (arqblasta)

Часть 7 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в некоторых устройствах под управлением UniFi OS, для обхода аутентификации таких устройств или экземпляров UniFi OS.

Затронутые устройства:
UniFi OS Server, UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.16 и более ранние)
EF-Core (версия 5.1.18 и более ранние)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.19 или более поздней.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.19 или более поздней.
Обновите Ваш EF-Core до версии 5.1.19 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-54403 ( Griffin Francis & Adrian Wood)

Примечание: Этот CVE можно объединить с другими уязвимостями, чтобы исключить необходимость доступа с низкими привилегиями.
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Часть 8 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать ряд уязвимостей аутентифицированной SQL-инъекции, обнаруженных в UniFi OS, для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутые устройства:
UniFi OS Server, UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.16 и более ранние)
EF-Core (версия 5.1.18 и более ранние)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Ваш EF-Core до версии 5.1.19 или более поздней.

CVSS v3.0:
Базовая оценка: 8.8 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-54404 (Garett Kopcha (0x5t))

Часть 9 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Improper Input Validation vulnerability», обнаруженную в приложении UniFi Network, для осуществления атаки типа «Denial of Service» (DoS) на приложение.

Затронутое ПО:
UniFi Network Application (версия 10.3.58 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.4.57 или более поздней.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE: CVE-2026-54405 (Dries из UniHosted)

Часть 10 из 25
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в саморазмещенных экземплярах приложения UniFi Network Application, для повышения прав на запись на хост-устройстве.

Затронутое ПО:
UniFi Network Application (версия 10.3.58 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.4.57 или более поздней.

CVSS v3.0:
Базовая оценка: 8.7 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H
CVE: CVE-2026-54406 ( Garett Kopcha (0x5t))

Часть 11 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Improper Access Control vulnerability», обнаруженную в приложении UniFi Protect, для обхода аутентификации в некоторых конечных точках API приложения UniFi Protect.

Затронутое ПО:
UniFi Protect Application (версия 7.1.77 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.1.83 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
CVE: CVE-2026-54407 (Abdulaziz Almadhi / Catchify Security Team)

Часть 12 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Improper Access Control vulnerability», обнаруженную в приложении UniFi Protect, для обхода аутентификации при потоковой передаче данных.

Затронутое ПО:
UniFi Protect Application (версия 7.1.77 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.1.83 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CVE: CVE-2026-54408 (Brandon Rossi)
Часть 13 из 25
Злоумышленник, имеющий доступ к сети и при определенных условиях, может использовать уязвимость «Improper Initialization», обнаруженную в приложении UniFi Protect, для обхода аутентификации в камерах UniFi Protect.

Затронутое ПО:
UniFi Protect Application (версия 7.1.77 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.1.83 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE: CVE-2026-54409 ( Michał Suda (klumz33))

Часть 14 из 25
Злоумышленник, заманивающий авторизованного пользователя на вредоносную страницу, может использовать обнаруженную в UniFi OS ошибку конфигурации Cross-Origin Resource Sharing (CORS) для запуска действий в UniFi OS с использованием сессии этого пользователя.

Затронутые устройства:
UniFi OS Server, UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.16 и более ранние)
EF-Core (версия 5.1.18 и более ранние)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Ваш EF-Core до версии 5.1.19 или более поздней.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE: CVE-2026-55110 (Andy Gill, ZephrSec Ltd)

Часть 15 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в устройствах UniFi Protect Floodlight, для доступа к файлам на UniFi Protect Floodlight.

Затронутое ПО:
UniFi Protect Floodlight (версия 1.13.4 и более ранние)

Решение:
Обновите UniFi Protect Floodlight до версии 1.13.6 или более поздней.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE: CVE-2026-55111 (Logan Fernandez (enzyme0))
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Часть 16 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, при определенных условиях может использовать уязвимость «Improper Access Control», обнаруженную в UniFi OS с приложением UniFi Protect, для повышения привилегий на хост-устройстве.

Затронутые устройства:
UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, UDW, UDR, UDR7, UDR-5G, UCKP, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)

Решение:
Обновите ваши устройства UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, UDW, UDR, UDR7, UDR-5G, UCKP, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15. 5.1.19 или более поздняя версия.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-55112 (Brandon Rossi)

Часть 17 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость подделки запросов на стороне сервера (SSRF), обнаруженную в приложении UniFi Talk, для выполнения атаки типа «Denial of Service» (DoS) и обхода аутентификации в определенных конечных точках API UniFi Talk.

Затронутое ПО:
UniFi Talk Application (версия 5.1.2 и более ранние)

Решение:
Обновите UniFi Talk Application до версии 5.2.2 или более поздней.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:H
CVE: CVE-2026-55113 (Duc Anh Nguyen (@heckintosh_))

Часть 18 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Access Control», обнаруженную в приложении UniFi Network, для повышения привилегий в приложении UniFi Network.

Затронутое ПО:
UniFi Network Application (версия 10.3.58 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.4.57 или более поздней.

CVSS v3.0:
Базовая оценка: 8.8 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-55114 (Corbett3000)

Часть 19 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость Server-Side Request Forgery (SSRF) в приложении UniFi Protect для повышения привилегий на хост-устройстве.

Затронутое ПО:
UniFi Protect Application (версия 7.1.77 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.1.83 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-55115 (Brandon Rossi)

Часть 20 из 25
Злоумышленник, имеющий доступ к сети и работающий при определенных сетевых конфигурациях, может использовать уязвимость «Improper Access Control», обнаруженную в некоторых устройствах под управлением UniFi OS, для внесения несанкционированных изменений в такие устройства UniFi OS.

Затронутые устройства:
UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.15 и более ранние)
EF-Core (версия 5.1.18 и более ранние)

Решение:
Обновите Ваши UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, EF-Core, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.19 или более поздней.

CVSS v3.0:
Базовая оценка: 9.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-55116 (Joseph Semaan)
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Часть 21 из 25
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в приложении UniFi Access, для доступа к файлам на хост-устройстве.

Затронутое ПО:
UniFi Access Application (версия 4.2.28 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.2.29 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-55117 (Brandon Rossi)

Часть 22 из 25
Злоумышленник, имеющий доступ к сети, низкие привилегии и при определенных условиях, может использовать уязвимость «Ненадлежащий контроль доступа», обнаруженную в приложении UniFi Network, для повышения привилегий в UniFi Network Application.

Затронутое ПО:
UniFi Network Application (версия 10.3.58 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.4.57 или более поздней.

CVSS v3.0:
Базовая оценка: 8.3 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
CVE: CVE-2026-55118 (bs0xx)

Часть 23 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Access Control», обнаруженную в приложении UniFi Talk, для повышения привилегий в приложении UniFi Talk.

Затронутое ПО:
UniFi Talk Application (версия 5.1.2 и более ранние)

Решение:
Обновите UniFi Talk Application до версии 5.2.2 или более поздней.

CVSS v3.0:
Базовая оценка: 8.1 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CVE: CVE-2026-55119 (Abdulaziz Almadhi | Catchify Security)

Часть 24 из 25
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость аутентифицированной SQL-инъекции, обнаруженную в приложении UniFi Protect, для повышения привилегий на хост-устройстве.

Затронутое ПО:
UniFi Protect Application (версия 7.1.77 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.1.83 или более поздней.

CVSS v3.0:
Базовая оценка: 8.8 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-56841 (Abdulaziz Almadhi | Catchify Security)

Часть 24 из 25
Злоумышленник, имеющий доступ к сети и при определенных условиях, может использовать уязвимость « Incorrect Authorization», обнаруженную в приложении UniFi Network, для сохранения привилегий в приложении UniFi Network после того, как такой доступ был удален.

Затронутое ПО:
UniFi Network Application (версия 10.3.58 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.4.57 или более поздней.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-56842 (BugBunny.ai)

Ссылки:
https://community.ui.com/releases/U...-3-24-20/3e2cd403-d021-4d40-8e33-0007e9683d62
https://community.ui.com/releases/UniFi-Talk-Application-5-2-2/f27dcd51-f51b-4bc9-9a7f-ecbb215ceeb1
https://community.ui.com /releases/UniFi-Access-Application-4-2-29/63eac165-b7d4-4c43-8091-55ade3ec73c1
https://community.ui.com/releases/U...-10-4-57/92694b29-fd78-4d52-906a-3211136610e2
https://community.ui.com/releases/UniFi-Protect-Appl ication-7-1-83/70e6c6a6-cd7f-43e6-87fc-4d70f0a1d9c6
https://community.ui.com/releases/U...t-1-13-6/ff9550e4-5e40-473d-95f0-047de07e87dd
https://community.ui.com/releases/UniFi-OS-Dream-Machines-5-1-19/32c35941-c2b6-4f a2-9e63-09470bfb85f6
https://community.ui.com/releases/U...e-5-1-19/21263def-e96c-47e6-9a75-96293fcb84e0
https://community.ui.com/releases/U...ess-Gateway-5-1-19/45d861a0-fd93-43ee-841e-03 3423b112a2
https://community.ui.com/releases/U...s-5-1-19/ca291ead-bc98-4e8b-bc85-4ec03de3f77d
https://community.ui.com/releases/U...ecorders-5-1-19/0728e007-aedd-4664-a3a1-38661 b36f9bb
https://community.ui.com/releases/U...s-5-1-19/233f8d0a-9973-4e01-a51e-30713939b240
https://community.ui.com/releases/UniFi-OS-Cloud-Keys-5-1-19/44aabe56-c674-47f7-85f4-d483bb7c5bfe
https://community.ui.com/rel eases/UniFi-OS-Dream-Wall-5-1-19/c33cde37-ac2e-4015-bcb6-39567448fc35
https://community.ui.com/releases/U...e-5-1-19/553addc7-4444-4eed-b46f-b2ee1f5f2285
https://community.ui.com/releases/UniFi-OS-Dream-Route rs-5-1-19/b9ae8a01-9415-496a-92b2-70aa784de65d
https://community.ui.com/releases/UniFi-OS-Express-7-5-1-19/71fbc82e-da12-43df-82a7-6cd5a316e867
https://community.ui.com/releases/UniFi-OS-Server-5-1-19/05db58f8-3306-48dc-bbd8-6cb681046a6d
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Информационный бюллетень по безопасности №067

Опубликовано: 26 августа 2026 г.
Версия: 1.0
Ревизия: 1.0


Часть 1 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Protect, для выполнения внедрения команд на хост-устройстве.

Затронутые ПО:
UniFi Protect Application (версия 7.1.87 и более ранние)

Решение:
Обновите приложение UniFi Protect до версии 7.2.105 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77533 (Abdulaziz Almadhi | Catchify Security)

Часть 2 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Ненадлежащий контроль доступа», обнаруженную в некоторых устройствах под управлением UniFi OS, для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутое ПО:
- UniFi OS Server (версия 5.1.21 и более ранние)
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 (Version 5.1.26 или более ранней)

Решение:
- Обновите UniFi OS Server до версии 5.1.37 или более поздней.
- Обновите Update your Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 обновите до версии 5.1.31 или более поздней.
- Обновите Network Attached Storage до версии 5.1.32 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77534 (Abdulaziz Almadhi | Catchify Security)

Часть 3 из 22
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Network, для выполнения внедрения команд на подключенном устройстве.

Затронутое ПО:
UniFi Network Application (версия 10.4.57 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.5.67 или более поздней.

CVSS v3.0:
Базовая оценка: 9.1 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77535 ( Mohammad Seet)

Часть 4 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Ненадлежащего контроля доступа», обнаруженную в некоторых устройствах под управлением UniFi OS, для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутое ПО:
- UniFi OS Server (версия 5.1.21 и более ранние)
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7(версия 5.1.26 и более ранние)

Решение:
- Обновите UniFi OS Server до версии 5.1.37 или более поздней.
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 до версии 5.1.31 или более поздней.
- Обновите Network Attached Storage версии 5.1.32 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77536 (bugbunny.ai)



Часть 5 из 22
Злоумышленник, имеющий доступ к сети, может использовать уязвимость некорректной проверки входных данных, обнаруженную в приложении UniFi Protect, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Protect Application (версия 7.1.87 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.2.105 или более поздней.

CVSS v3.0:
Базовая оценка: 10.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77537 (bugbunny.ai)

Часть 6 из 22
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Ненадлежащий контроль доступа», обнаруженную в приложении UniFi Connect, для повышения привилегий в приложении UniFi Connect.

Затронутые ПО:
UniFi Connect Application (версия 3.24.20 и более ранние)

Решение:
Обновите UniFi Connect Application до версии 3.24.22 или более поздней.

CVSS v3.0:
Базовая оценка: 8.2 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
CVE: CVE-2026-77538 (Andrii Timofeev)

Примечание: Эта уязвимость CVE может быть связана с другими уязвимостями зависимостей для повышения привилегий на хост-устройстве.

Часть 7 из 22
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в UniFi OS Server, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi OS Server (версия 5.1.21 и более ранние)

Решение:
Обновите UniFi OS Server до версии 5.1.37 или более поздней.

CVSS v3.0:
Базовая оценка: 9.1 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77539 (Yasser Bensellam)

Часть 8 из 22
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость некорректной проверки входных данных, обнаруженную в UniFi OS Server, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi OS Server (версия 5.1.21 и более ранние)

Решение:
Обновите UniFi OS Server до версии 5.1.37 или более поздней.

CVSS v3.0:
Базовая оценка: 9.1 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77540 (xzyhellsing (Saidina Hikam))

Часть 9 из 22
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость «Ненадлежащий контроль доступа», обнаруженную в приложении UniFi Network, для повышения привилегий в приложении UniFi Network.

Затронутое ПО:
UniFi Network Application (версия 10.4.57 и более ранние)

Решение:
Обновите UniFi Network Application до версии 10.5.67 или более поздней.

CVSS v3.0:
Базовая оценка: 9.1 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77541 (Griffin Francis & Adrian Wood)

Часть 10 из 22
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в UID Enterprise Agent, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UID Enterprise Agent (версия 1.61.8 и более ранние)

Решение:
Обновите UID Enterprise Agent до версии 1.62.1 или более поздней.

CVSS v3.0:
Базовая оценка: 9.1 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77542 (Ben Koo (@kiddo_pwn))
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Часть 11 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Access, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Access Application (версия 4.3.3 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.3.5 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77543 (Brandon Rossi)

Часть 12 из 22
Злоумышленник, имеющий доступ к сети, низкие привилегии и при определенных условиях, может использовать уязвимость активного отладочного кода, обнаруженную в некоторых устройствах под управлением UniFi OS, для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутое ПО:
- UniFi OS Server (версия 5.1.21 и более ранние)
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 (версия 5.1.26 и более ранние)

Решение:
- Обновите UniFi OS Server до версии 5.1.37 или более поздней.
- Обновите Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 до версии 5.1.31 или более поздней.
- Обновите Network Attached Storage до версии 5.1.32 или более поздней.

CVSS v3.0:
Базовая оценка: 9.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
CVE: CVE-2026-77545 (arqblasta)

Часть 13 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Access, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Access Application (версия 4.3.3 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.3.5 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77546 (Brandon Rossi)

Часть 14 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Access, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Access Application (версия 4.3.3 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.3.5 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77547 (Brandon Rossi)

Часть 15 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Protect, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Protect Application (версия 7.1.87 и более ранние)

Решение:
Обновите UniFi Protect Application до версии 7.2.105 или более поздней.

CVSS v3.0:
Базовая оценка: 9,9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77548 (Brandon Rossi)

Часть 16 из 22
Злоумышленник, имеющий доступ к сети и при определенных условиях, может использовать уязвимость «Неправильная нейтрализация последовательностей CRLF», обнаруженную в некоторых устройствах под управлением UniFi OS, для обхода аутентификации на таких устройствах или экземплярах UniFi OS.

Затронутое ПО:
- UniFi OS Server (версия 5.1.21 и более ранние)
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 (версия 5.1.26 и более ранние)
- Express (версия 4.0.16 и более ранние)

Решение:
- Обновите UniFi OS Server до версии 5.1.37 или более поздней.
- Обновите Cloud Keys, сетевые видеорегистраторы, корпоративные сетевые видеорегистраторы, корпоративные сетевые хранилища данных, Dream Machines, корпоративный межсетевой экран Core, Dream Routers, корпоративный шлюз Fortress Gateway, Cloud Gateways, Dream Wall и Express 7 до версии 5.1.31 или более поздней.
- Обновите Network Attached Storage до версии 5.1.32 или более поздней.
- Обновите Express до версии 4.0.17 или более поздней.

CVSS v3.0:
Базовая оценка: 9.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77549 (Griffin Francis & Adrian Wood)

Часть 17 из 22
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Некорректная нейтрализация последовательностей CRLF», обнаруженную в некоторых устройствах под управлением UniFi OS, для обхода аутентификации на таких устройствах или экземплярах UniFi OS.

Затронутое ПО:
- UniFi OS Server (версия 5.1.21 и более ранние)
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7 (версия 5.1.26 и более ранние)
- Express (версия 4.0.16 и более ранние)

Решение:
- Обновите UniFi OS Server до версии 5.1.37 или более поздней.
- Обновите ваши устройства Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall и Express 7 до версии 5.1.31 или более поздней.
- Обновите ваше устройство Network Attached Storage до версии 5.1.32 или более поздней.
- Обновите ваш Express до версии 4.0.17 или более поздней.

CVSS v3.0:
Базовая оценка: 10.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77550 (Tobia Righi (mastersplinter), Scott Curtis (syndrome_impostor), Calvin Star (Skelet4r), TurtleSec)

Часть 18 из 22
Злоумышленник, имеющий доступ к сети и при определенных условиях, может использовать уязвимость «Ненадлежащий контроль доступа», обнаруженную в UniFi Connect Display Cast Pro, для повышения привилегий на устройстве.

Затронутое ПО:
UniFi Connect Display Cast Pro (версия 1.0.108 и более ранние)

Решение:
Обновите UniFi Connect Display Cast Pro до версии 1.0.111 или более поздней.

CVSS v3.0:
Базовая оценка: 9.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77551 (Andy Gill, ZephrSec Ltd)

Часть 19 из 22
Злоумышленник, имеющий доступ к сети, может использовать уязвимость некорректной проверки входных данных, обнаруженную в UniFi Enterprise Audio/Video Bridge, для выполнения внедрения команд на устройстве.

Затронутое ПО:
UniFi Enterprise Audio/Video Bridge (версия 1.0.10 и более ранние)

Решение:
Обновите UniFi Enterprise Audio/Video Bridge до версии 1.0.11 или более поздней.

CVSS v3.0:
Базовая балл: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-77552 (Ben Koo (@kiddo_pwn))

Часть 20 из 22
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Неправильный контроль доступа», обнаруженную в приложении UniFi Access, для повышения привилегий на хост-устройстве.

Затронутое ПО:
UniFi Access Application (версия 4.3.3 и более ранние)

Решение:
Обновите UniFi Access Application до версии 4.3.5 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77553 (Brandon Rossi)

Часть 21 из 22
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Некорректная проверка входных данных», обнаруженную в приложении UniFi Talk, для выполнения внедрения команд на хост-устройстве.

Затронутое ПО:
UniFi Talk Application (версия 5.2.7 и более ранние)

Решение:
Обновите UniFi Talk Application до версии 5.3.2 или более поздней.

CVSS v3.0:
Базовая оценка: 10.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77554 (Brandon Rossi)
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.876
0
48
48
Часть 22 из 22
Злоумышленник, имеющий доступ к сети, может использовать уязвимость «Неправильный контроль доступа», обнаруженную в ключе UniFi Protect AI, для повышения привилегий на устройстве.

Затронутое ПО:
UniFi Protect AI Key (версия 2.1.3 и более ранние)

Решение:
Обновите UniFi Protect AI Key до версии 2.2.6 или более поздней.

CVSS v3.0:
Базовая оценка: 9.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-77557 (Brandon Rossi)

Ссылки:
https://community.ui.com/releases/U...-7-2-105/4fa06975-6aa3-4e3f-b7d5-8814e331d14c
https://community.ui.com/releases/U...-10-5-67/375288b9-a4b4-46f1-a19d-5c787d342c2b
https://community.ui.com/releases/U...-3-24-22/700ffcb9-9392-485a-b8a3-fbcfb532dbae
https://community.ui.com/releases/U...on-4-3-5/5893e0cb-b696-4d03-a154-9b77bfc9cf5a
https://community.ui.com/releases/UniFi-Talk-Application-5-3-2/b71f6ef3-46e3-48e8-bbd8-f3fe1303b864
https://community.ui.com/releases/UID-Enterprise-Agent-1-62-1/84c4d821-d10b-4852-9398-a1b9c2cc1c33
https://community.ui.com/releases/UniFi-OS-Server-5-1-37/ca9003ca-2c3f-42e6-9a1c-0a4f8edc0854
https://community.ui.com/releases/UniFi-OS-Cloud-Keys-5-1-31/799661f9-444a-4870-80be-ea8185aec47c
https://community.ui.com/releases/U...s-5-1-31/7a703038-6610-4ba7-a0df-9e65cc2b2bd3
https://community.ui.com/releases/U...s-5-1-31/d0dc2173-557d-486f-9734-7da0ff55ab34
https://community.ui.com/releases/U...e-5-1-31/13a3cb28-6736-4eab-82cc-fdb222e259ae
https://community.ui.com/releases/U...e-5-1-32/ac8f3320-6ca1-4770-ae06-50074050e4b4
https://community.ui.com/releases/U...s-5-1-31/43fabe07-77c5-42e9-ba67-2b87543e800a
https://community.ui.com/releases/U...e-5-1-31/70df1c30-3a3a-4304-9c9b-5ea64ad5f006
https://community.ui.com/releases/UniFi-OS-Dream-Routers-5-1-31/ae1111a4-f32d-459b-9ede-169e50352b1d
https://community.ui.com/releases/U...y-5-1-31/0000f8df-12e4-4b2d-9ea7-6a57bd9e7790
https://community.ui.com/releases/U...s-5-1-31/c922a942-a986-4151-9c39-45fa687be497
https://community.ui.com/releases/UniFi-OS-Dream-Wall-5-1-31/ba488ae0-9e0e-4937-aa11-295fb67010fc
https://community.ui.com/releases/UniFi-OS-Express-7-5-1-31/03b70993-400b-4306-ab63-7bb589dceda3
https://community.ui.com/releases/U...-1-0-111/b9eb3af9-ca85-4404-82aa-34275cf8d948
https://community.ui.com/releases/U...e-1-0-11/f8cca748-2118-4446-b229-b83363f9b83d
https://community.ui.com/releases/UniFi-Protect-AI-Key-2-2-6/c8116136-a594-47a2-982e-9575ef9cc492

https://community.ui.com/releases/UniFi-OS-Express-4-0-17/89813804-9deb-4cd9-a5dc-f36f6c7514b4