Múltiples vulnerabilidades en productos UniFi Network y UniFi Express de Ubiquiti
Fecha de publicación 23/03/2026
Identificador
INCIBE-2026-210
Importancia
5 - Crítica
Recursos Afectados
Según la vulnerabilidad, los productos afectados son:
- CVE-2026-22557 y CVE-2026-22558:
- Lanzamiento oficial: aplicación UniFi Network, versión 10.1.85 y anteriores;
- Lanzamiento candidato: aplicación UniFi Network, versión 10.2.93 y anteriores;
- UniFi Express (UX): aplicación UniFi Network, versión 9.0.114 y anteriores.
- CVE-2026-22559:
- Servidor de red UniFi, versión 10.1.85 y anteriores.
Descripción
n00r3(@izn0u), Garett Kopcha (@0x5t) y Shubham Gupta (@hackerspider1) han descubierto 3 vulnerabilidades, una de ellas de severidad crítica y 2 alta. En caso de ser explotadas podrían permitir el acceso a ficheros no autorizados, la escalada de privilegios y el acceso no autorizado a una cuenta.
Solución
Actualizar los productos a alguna de las siguientes versiones:
- Lanzamiento oficial: UniFi Network, versión 10.1.89 o posterior;
- Lanzamiento candidato: UniFi Network, versión 10.2.97 o posterior;
- UniFi Express (UX): actualizar el firmware de UniFi Express a la versión 4.0.13 o posterior, que actualiza la aplicación UniFi Network a la versión 9.0.118 o posterior.
- UniFi Network Server, versión 10.1.89 o posterior.
Detalle
- CVE-2026-22557: un actor malicioso con acceso a la red podría explotar una vulnerabilidad de salto de ruta para acceder a ficheros del sistema que podrían ser manipulados para acceder a la cuenta subyacente.
- CVE-2026-22558: una vulnerabilidad de inyección NoSQL autenticado puede permitir escalar privilegios a un actor malicioso con acceso autenticado a la red.
- CVE-2026-22559: una vulnerabilidad de validación inadecuada puede permitir el acceso no autorizado a una cuenta si se engaña al propietario de la cuenta para que pulse en un enlace malicioso.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-22557 | Crítica | si | Ubiquiti |
| CVE-2026-22558 | Alta | si | Ubiquiti |
| CVE-2026-22559 | Alta | si | Ubiquiti |
Listado de referencias
Etiquetas



