CVE-2026-34908
CRITICAL(10.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
- EPSS 85% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
85.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-34908 betrifft UniFi OS Geräte und ist eine Schwachstelle aufgrund unzureichender Zugriffskontrolle (Improper Access Control). Ein böswilliger Akteur mit Netzwerkzugriff kann diese Schwachstelle ausnutzen, um unautorisierte Änderungen am System vorzunehmen. Die potenzielle Auswirkung ist erheblich, da die Integrität und Konfiguration des Systems kompromittiert werden könnten.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 85% sehr hoch. Besonders besorgniserregend ist, dass CVE-2026-34908 in Ciscos Known Exploited Vulnerabilities (KEV) Katalog aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird und ein unmittelbares Risiko darstellt.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine sofortige Priorisierung der entsprechenden Patches oder Mitigationen für alle betroffenen UniFi OS Geräte ist dringend erforderlich. Zudem sollte die Netzwerksegmentierung überprüft und der Zugriff auf UniFi OS Geräte streng kontrolliert werden, um das Risiko einer Ausnutzung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices to make unauthorized changes to the system.