Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-52665

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
31/10/2025
Última modificación:
12/11/2025

Descripción

*** Pendiente de traducción *** A malicious actor with access to the management network could exploit a misconfiguration in UniFi’s door access application, UniFi Access, that exposed a management API without proper authentication. This vulnerability was introduced in Version 3.3.22 and was fixed in Version 4.0.21 and later. <br /> <br /> Affected Products:<br /> UniFi Access Application (Version 3.3.22 through 3.4.31). 
 <br /> <br /> Mitigation:<br /> Update your UniFi Access Application to Version 4.0.21 or later.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ui:unifi_access:*:*:*:*:*:*:*:* 3.3.22 (incluyendo) 4.0.21 (excluyendo)