具备网络访问权限、低权限且在特定条件下,恶意攻击者可以利用在某些运行 UniFi OS 的设备中发现的活动调试代码(Active Debug Code)漏洞,从而提升这些 UniFi OS 设备或实例中的权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ubiquiti Inc | UniFi OS Server | 0 ~ 5.1.37 | - |
|
| Ubiquiti Inc | Cloud Keys | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Network Video Recorders | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Network Video Recorders | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Network Attached Storage | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Machines | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Firewall Core | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Routers | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Fortress Gateway | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Cloud Gateways | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Wall | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Express 7 | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Network Attached Storage | 0 ~ 5.1.32 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77554 | 10.0 CRITICAL | UniFi Talk命令注入漏洞 |
| CVE-2026-77550 | 10.0 CRITICAL | UniFi OS CRLF注入绕过认证 |
| CVE-2026-77537 | 10.0 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77534 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77553 | 9.9 CRITICAL | UniFi Access Application权限提升漏洞 |
| CVE-2026-77546 | 9.9 CRITICAL | UniFi Access应用命令注入漏洞 |
| CVE-2026-77547 | 9.9 CRITICAL | UniFi Access 命令注入漏洞 |
| CVE-2026-77548 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77543 | 9.9 CRITICAL | UniFi Access Application 命令注入漏洞 |
| CVE-2026-77536 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77533 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77552 | 9.8 CRITICAL | UniFi Audio/Video Bridge命令注入漏洞 |
| CVE-2026-77557 | 9.8 CRITICAL | UniFi Protect AI Key 1.x 权限提升漏洞 |
| CVE-2026-77532 | 9.6 CRITICAL | EdgeMAX EdgeSwitch DHCPv6缓冲区溢出致远程代码执行 |
| CVE-2026-77542 | 9.1 CRITICAL | UID Enterprise Agent命令注入漏洞 |
| CVE-2026-77541 | 9.1 CRITICAL | UniFi Network Application越权漏洞 |
| CVE-2026-77539 | 9.1 CRITICAL | UniFi OS Server 命令注入漏洞 |
| CVE-2026-77535 | 9.1 CRITICAL | UniFi Network命令注入漏洞 |
| CVE-2026-77540 | 9.1 CRITICAL | UniFi OS Server命令注入漏洞 |
| CVE-2026-77549 | 9.0 CRITICAL | UniFi OS CRLF注入致认证绕过漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet