CVE-2025-52665
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
31/10/2025
Última modificación:
12/11/2025
Descripción
*** Pendiente de traducción *** A malicious actor with access to the management network could exploit a misconfiguration in UniFi’s door access application, UniFi Access, that exposed a management API without proper authentication. This vulnerability was introduced in Version 3.3.22 and was fixed in Version 4.0.21 and later. <br />
<br />
Affected Products:<br />
UniFi Access Application (Version 3.3.22 through 3.4.31).
<br />
<br />
Mitigation:<br />
Update your UniFi Access Application to Version 4.0.21 or later.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ui:unifi_access:*:*:*:*:*:*:*:* | 3.3.22 (incluyendo) | 4.0.21 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



