Vulnerabilità · 82 giorni fa
Un solo aggiornamento non basta su UniFi OS Il punto critico non è una singola falla, ma la separazione tra UniFi OS e le app incluse: correggere solo la base o solo un componente lascia ancora aperta una strada verso command execution o privilege escalation sullo stesso appliance. Su questi apparati la difesa va pensata per strati, non per prodotto principale soltanto.
Ubiquiti ha corretto 25 vulnerabilità in UniFi OS, UniFi Connect, UniFi Talk, UniFi Access e UniFi Protect. Tra queste ci sono sette falle critiche e sei CVE già segnalate da CISA come overdue KEV: fra le correzioni richieste, UniFi Connect 3.4.20 , UniFi Talk 5.2.2 , UniFi Access 4.2.29 , UniFi Protect 7.1.83 e UniFi OS 5.1.19 .
Per gli amministratori il rischio è il perimetro completo dello stack: un singolo appliance espone più superfici indipendenti, e una patch parziale può lasciare vivo l’ingresso da cui un attaccante passa dal servizio al sistema host.
CVE in questo aggiornamento
10 CVE
10 critiche · 0 alte · 0 medie · 0 basse
3 in CISA KEV · 3 con EPSS sopra 1%
Severità più alta: CVE-2026-34908 · 10.0 CRITICAL
EPSS più alto: CVE-2026-54402 · 1,8%
Cronologia Fonti 5 fonti che coprono questa storia
FortiGuard Labs Threat Signals 8 lug
Threat Signal Report | FortiGuard Labs
What is the Vulnerability?Multiple critical vulnerabilities affecting Ubiquiti UniFi OS can be chained together to achieve unauthenticated remote c...
The Hacker News 8 lug
Ubiquiti Patches Critical UniFi Flaws Across Connect, Talk, Access, Protect, and OS
Ubiquiti fixes seven critical UniFi flaws across Connect, Talk, Access, Protect, and OS, with no evidence of exploitation in the wild found.
CSIRT Italia / ACN 8 lug
Risolte vulnerabilità nei prodotti Ubiquiti
Rilasciati aggiornamenti di sicurezza per risolvere 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”, in prodotti Ubiquiti.
BleepingComputer 8 lug
Ubiquiti warns of new max severity UniFi OS vulnerability
Ubiquiti has released security updates to patch seven critical vulnerabilities in UniFi OS, including a maximum-severity flaw that can be exploited in command injection attacks.
NCSC-NL Advisories 7 lug
Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti Networks
Ubiquiti Networks heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Connect Application, UniFi Talk Application, UniFi Access Application, UniFi OS, UniFi Network Application en UniFi Protect Application.
Entità CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-50746 Part of the PlainSec briefing for 2026-07-09
Editions Storie correlate
Vulnerabilità · 82 giorni fa
Un solo aggiornamento non basta su UniFi OS Il punto critico non è una singola falla, ma la separazione tra UniFi OS e le app incluse: correggere solo la base o solo un componente lascia ancora aperta una strada verso command execution o privilege escalation sullo stesso appliance. Su questi apparati la difesa va pensata per strati, non per prodotto principale soltanto.
Ubiquiti ha corretto 25 vulnerabilità in UniFi OS, UniFi Connect, UniFi Talk, UniFi Access e UniFi Protect. Tra queste ci sono sette falle critiche e sei CVE già segnalate da CISA come overdue KEV: fra le correzioni richieste, UniFi Connect 3.4.20 , UniFi Talk 5.2.2 , UniFi Access 4.2.29 , UniFi Protect 7.1.83 e UniFi OS 5.1.19 .
Per gli amministratori il rischio è il perimetro completo dello stack: un singolo appliance espone più superfici indipendenti, e una patch parziale può lasciare vivo l’ingresso da cui un attaccante passa dal servizio al sistema host.
CVE in questo aggiornamento
10 CVE
10 critiche · 0 alte · 0 medie · 0 basse
3 in CISA KEV · 3 con EPSS sopra 1%
Severità più alta: CVE-2026-34908 · 10.0 CRITICAL
EPSS più alto: CVE-2026-54402 · 1,8%
Cronologia Fonti 5 fonti che coprono questa storia
FortiGuard Labs Threat Signals 8 lug
Threat Signal Report | FortiGuard Labs
What is the Vulnerability?Multiple critical vulnerabilities affecting Ubiquiti UniFi OS can be chained together to achieve unauthenticated remote c...
The Hacker News 8 lug
Ubiquiti Patches Critical UniFi Flaws Across Connect, Talk, Access, Protect, and OS
Ubiquiti fixes seven critical UniFi flaws across Connect, Talk, Access, Protect, and OS, with no evidence of exploitation in the wild found.
CSIRT Italia / ACN 8 lug
Risolte vulnerabilità nei prodotti Ubiquiti
Rilasciati aggiornamenti di sicurezza per risolvere 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”, in prodotti Ubiquiti.
BleepingComputer 8 lug
Ubiquiti warns of new max severity UniFi OS vulnerability
Ubiquiti has released security updates to patch seven critical vulnerabilities in UniFi OS, including a maximum-severity flaw that can be exploited in command injection attacks.
NCSC-NL Advisories 7 lug
Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti Networks
Ubiquiti Networks heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Connect Application, UniFi Talk Application, UniFi Access Application, UniFi OS, UniFi Network Application en UniFi Protect Application.
Entità CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-50746 Part of the PlainSec briefing for 2026-07-09
Editions Storie correlate