Vulnerabilidad en UniFi Connect EV Station Pro (CVE-2025-27214)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Una vulnerabilidad de Autenticación Inexistente para Funciones Críticas en UniFi Connect EV Station Pro podría permitir que un atacante con acceso físico o adyacente realice un restablecimiento de fábrica no autorizado. Productos afectados: UniFi Connect EV Station Pro (versión 1.5.18 y anteriores). Mitigación: Actualizar UniFi Connect EV Station Pro a la versión 1.5.27 o posterior.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA