Vulnerabilidad en UniFi Access (CVE-2025-27212)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
04/08/2025
Última modificación:
05/08/2025
Descripción
Una validación de entrada incorrecta en ciertos dispositivos UniFi Access podría permitir una inyección de comandos por parte de un actor malicioso con acceso a la red de administración de UniFi Access. Productos afectados: UniFi Access Reader Pro (versión 2.14.21 y anteriores) UniFi Access G2 Reader Pro (versión 1.10.32 y anteriores) UniFi Access G3 Reader Pro (versión 1.10.30 y anteriores) UniFi Access Intercom (versión 1.7.28 y anteriores) UniFi Access G3 Intercom (versión 1.7.29 y anteriores) UniFi Access Intercom Viewer (versión 1.3.20 y anteriores) Mitigación: Actualizar UniFi Access Reader Pro versión 2.15.9 o posterior Actualizar UniFi Access G2 Reader Pro versión 1.11.23 o posterior Actualizar UniFi Access G3 Reader Pro versión 1.11.22 o posterior Actualizar UniFi Access Intercom versión 1.8.22 o posterior Actualizar UniFi Access G3 Intercom versión 1.8.22 o posterior Actualizar UniFi Access Intercom Viewer versión 1.4.39 o posterior
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



