Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UniFi Access (CVE-2025-27212)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/08/2025
Última modificación:
05/08/2025

Descripción

Una validación de entrada incorrecta en ciertos dispositivos UniFi Access podría permitir una inyección de comandos por parte de un actor malicioso con acceso a la red de administración de UniFi Access. Productos afectados: UniFi Access Reader Pro (versión 2.14.21 y anteriores) UniFi Access G2 Reader Pro (versión 1.10.32 y anteriores) UniFi Access G3 Reader Pro (versión 1.10.30 y anteriores) UniFi Access Intercom (versión 1.7.28 y anteriores) UniFi Access G3 Intercom (versión 1.7.29 y anteriores) UniFi Access Intercom Viewer (versión 1.3.20 y anteriores) Mitigación: Actualizar UniFi Access Reader Pro versión 2.15.9 o posterior Actualizar UniFi Access G2 Reader Pro versión 1.11.23 o posterior Actualizar UniFi Access G3 Reader Pro versión 1.11.22 o posterior Actualizar UniFi Access Intercom versión 1.8.22 o posterior Actualizar UniFi Access G3 Intercom versión 1.8.22 o posterior Actualizar UniFi Access Intercom Viewer versión 1.4.39 o posterior