Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos UniFi Network y UniFi Express de Ubiquiti

Fecha de publicación 23/03/2026
Identificador
INCIBE-2026-210
Importancia
5 - Crítica
Recursos Afectados

Según la vulnerabilidad, los productos afectados son:

  • CVE-2026-22557 y CVE-2026-22558:
    • Lanzamiento oficial: aplicación UniFi Network,  versión 10.1.85 y anteriores;
    • Lanzamiento candidato: aplicación UniFi Network, versión 10.2.93 y anteriores;
    • UniFi Express (UX): aplicación UniFi Network, versión 9.0.114 y anteriores.
  • CVE-2026-22559:
    • Servidor de red UniFi, versión 10.1.85 y anteriores.
Descripción

n00r3(@izn0u), Garett Kopcha (@0x5t) y Shubham Gupta (@hackerspider1) han descubierto 3 vulnerabilidades, una de ellas de severidad crítica y 2 alta. En caso de ser explotadas podrían permitir el acceso a ficheros no autorizados, la escalada de privilegios y el acceso no autorizado a una cuenta.

Solución

Actualizar los productos a alguna de las siguientes versiones:

  • Lanzamiento oficial: UniFi Network, versión 10.1.89 o posterior;
  • Lanzamiento candidato: UniFi Network, versión 10.2.97 o posterior;
  • UniFi Express (UX): actualizar el firmware de UniFi Express a la versión 4.0.13 o posterior, que actualiza la aplicación UniFi Network a la versión 9.0.118 o posterior.
  • UniFi Network Server, versión 10.1.89 o posterior.
Detalle
  • CVE-2026-22557: un actor malicioso con acceso a la red podría explotar una vulnerabilidad de salto de ruta para acceder a ficheros del sistema que podrían ser manipulados para acceder a la cuenta subyacente.
  • CVE-2026-22558: una vulnerabilidad de inyección NoSQL  autenticado puede permitir escalar privilegios a un actor malicioso con acceso autenticado a la red.
  • CVE-2026-22559: una vulnerabilidad de validación inadecuada puede permitir el acceso no autorizado a una cuenta si se engaña al propietario de la cuenta para que pulse en un enlace malicioso.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-22557 Crítica si Ubiquiti
CVE-2026-22558 Alta si Ubiquiti
CVE-2026-22559 Alta si Ubiquiti