Ubiquiti e CSIRT Italia hanno corretto 23 vulnerabilità in UniFi, tra cui tre flaw da CVSS 10.0 che toccano più linee di prodotto e molte versioni precedenti. Il punto non è una singola box esposta, ma un problema di controllo degli accessi che attraversa la piattaforma di gestione.
Le falle permettono di aggirare l'autenticazione, alzare i privilegi o eseguire codice arbitrario su controller, gateway, NVR, storage, application e appliance collegati. In pratica, un compromesso del livello di gestione può diventare un problema di flotta, perché questi componenti governano altri dispositivi e ne ereditano la fiducia.
Per chi usa UniFi, il quadro non è quello di un rischio isolato su un prodotto solo: l'esposizione si distribuisce su più famiglie e resta finché ogni componente vulnerabile non è aggiornato alla versione corretta. Questa è una correzione ampia, non un singolo hotfix locale.