Vulnerabilità ed exploit · Exploit zero-day
Un solo aggiornamento non basta su UniFi OS Il punto critico non è una singola falla, ma la separazione tra UniFi OS e le app incluse: correggere solo la base o solo un componente lascia ancora aperta una strada verso command execution o privilege escalation sullo stesso appliance. Su questi apparati la difesa va pensata per strati, non per prodotto principale soltanto.
Ubiquiti ha corretto 25 vulnerabilità in UniFi OS, UniFi Connect, UniFi Talk, UniFi Access e UniFi Protect. Tra queste ci sono sette falle critiche e sei CVE già segnalate da CISA come overdue KEV: fra le correzioni richieste, UniFi Connect 3.4.20 , UniFi Talk 5.2.2 , UniFi Access 4.2.29 , UniFi Protect 7.1.83 e UniFi OS 5.1.19 .
Per gli amministratori il rischio è il perimetro completo dello stack: un singolo appliance espone più superfici indipendenti, e una patch parziale può lasciare vivo l’ingresso da cui un attaccante passa dal servizio al sistema host.
5 fonti · 8 lug
CVE in questo aggiornamento
10 CVE
10 critiche · 0 alte · 0 medie · 0 basse
3 in CISA KEV · 3 con EPSS sopra 1%
Severità più alta: CVE-2026-34908 · 10.0 CRITICAL
EPSS più alto: CVE-2026-54402 · 1,8%
Cronologia Fonti 8 lug FortiGuard Labs Threat Signals
Threat Signal Report | FortiGuard Labs
What is the Vulnerability?Multiple critical vulnerabilities affecting Ubiquiti UniFi OS can be chained together to achieve unauthenticated remote c...
originale 8 lug The Hacker News
Ubiquiti Patches Critical UniFi Flaws Across Connect, Talk, Access, Protect, and OS
Ubiquiti fixes seven critical UniFi flaws across Connect, Talk, Access, Protect, and OS, with no evidence of exploitation in the wild found.
originale 8 lug CSIRT Italia / ACN
Risolte vulnerabilità nei prodotti Ubiquiti
Rilasciati aggiornamenti di sicurezza per risolvere 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”, in prodotti Ubiquiti.
originale Part of the PlainSec briefing for 2026-07-09
Every edition of this story: Un solo aggiornamento non basta su UniFi OS
Altro da oggi
Vulnerabilità ed exploit · Exploit zero-day
Un solo aggiornamento non basta su UniFi OS Il punto critico non è una singola falla, ma la separazione tra UniFi OS e le app incluse: correggere solo la base o solo un componente lascia ancora aperta una strada verso command execution o privilege escalation sullo stesso appliance. Su questi apparati la difesa va pensata per strati, non per prodotto principale soltanto.
Ubiquiti ha corretto 25 vulnerabilità in UniFi OS, UniFi Connect, UniFi Talk, UniFi Access e UniFi Protect. Tra queste ci sono sette falle critiche e sei CVE già segnalate da CISA come overdue KEV: fra le correzioni richieste, UniFi Connect 3.4.20 , UniFi Talk 5.2.2 , UniFi Access 4.2.29 , UniFi Protect 7.1.83 e UniFi OS 5.1.19 .
Per gli amministratori il rischio è il perimetro completo dello stack: un singolo appliance espone più superfici indipendenti, e una patch parziale può lasciare vivo l’ingresso da cui un attaccante passa dal servizio al sistema host.
5 fonti · 8 lug
CVE in questo aggiornamento
10 CVE
10 critiche · 0 alte · 0 medie · 0 basse
3 in CISA KEV · 3 con EPSS sopra 1%
Severità più alta: CVE-2026-34908 · 10.0 CRITICAL
EPSS più alto: CVE-2026-54402 · 1,8%
Cronologia Fonti 8 lug FortiGuard Labs Threat Signals
Threat Signal Report | FortiGuard Labs
What is the Vulnerability?Multiple critical vulnerabilities affecting Ubiquiti UniFi OS can be chained together to achieve unauthenticated remote c...
originale 8 lug The Hacker News
Ubiquiti Patches Critical UniFi Flaws Across Connect, Talk, Access, Protect, and OS
Ubiquiti fixes seven critical UniFi flaws across Connect, Talk, Access, Protect, and OS, with no evidence of exploitation in the wild found.
originale 8 lug CSIRT Italia / ACN
Risolte vulnerabilità nei prodotti Ubiquiti
Rilasciati aggiornamenti di sicurezza per risolvere 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”, in prodotti Ubiquiti.
originale Part of the PlainSec briefing for 2026-07-09
Every edition of this story: Un solo aggiornamento non basta su UniFi OS
Altro da oggi