拥有网络访问权限和高权限的恶意攻击者,可能利用 UniFi 网络应用程序中发现的“输入验证不当”漏洞,在被接管(adopted)的设备上执行命令注入。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Ubiquiti Inc | UniFi Network Application | < 10.5.67 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ubiquiti Inc | UniFi Network Application | 0 ~ 10.5.67 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77554 | 10.0 CRITICAL | UniFi Talk命令注入漏洞 |
| CVE-2026-77550 | 10.0 CRITICAL | UniFi OS CRLF注入绕过认证 |
| CVE-2026-77537 | 10.0 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77534 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77553 | 9.9 CRITICAL | UniFi Access Application权限提升漏洞 |
| CVE-2026-77546 | 9.9 CRITICAL | UniFi Access应用命令注入漏洞 |
| CVE-2026-77547 | 9.9 CRITICAL | UniFi Access 命令注入漏洞 |
| CVE-2026-77548 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77543 | 9.9 CRITICAL | UniFi Access Application 命令注入漏洞 |
| CVE-2026-77536 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77533 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77552 | 9.8 CRITICAL | UniFi Audio/Video Bridge命令注入漏洞 |
| CVE-2026-77557 | 9.8 CRITICAL | UniFi Protect AI Key 1.x 权限提升漏洞 |
| CVE-2026-77532 | 9.6 CRITICAL | EdgeMAX EdgeSwitch DHCPv6缓冲区溢出致远程代码执行 |
| CVE-2026-77542 | 9.1 CRITICAL | UID Enterprise Agent命令注入漏洞 |
| CVE-2026-77541 | 9.1 CRITICAL | UniFi Network Application越权漏洞 |
| CVE-2026-77539 | 9.1 CRITICAL | UniFi OS Server 命令注入漏洞 |
| CVE-2026-77540 | 9.1 CRITICAL | UniFi OS Server命令注入漏洞 |
| CVE-2026-77545 | 9.0 CRITICAL | UniFi OS特权提升漏洞 |
| CVE-2026-77549 | 9.0 CRITICAL | UniFi OS CRLF注入致认证绕过漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet