Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UniFi Network Server de Ubiquiti Inc (CVE-2026-22559)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026

Descripción

Una vulnerabilidad de validación de entrada incorrecta en UniFi Network Server puede permitir el acceso no autorizado a una cuenta si el propietario de la cuenta es víctima de ingeniería social para hacer clic en un enlace malicioso.<br /> <br /> Productos afectados:<br /> UniFi Network Server (Versión 10.1.85 y anteriores)<br /> <br /> Mitigación:<br /> Actualice UniFi Network Server a la Versión 10.1.89 o posterior.