CVE-2026-34909
CRITICAL(10.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
- EPSS 64%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
63.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-34909 beschreibt eine Path Traversal Schwachstelle in UniFi OS Geräten. Ein Angreifer mit Netzwerkzugriff kann diese nutzen, um auf Dateien des zugrunde liegenden Systems zuzugreifen. Durch Manipulation dieser Dateien ist es möglich, Zugriff auf ein darunterliegendes Konto zu erlangen, was eine erhebliche Sicherheitslücke darstellt.
Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 10.0 (CRITICAL) unterstrichen wird. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 64%, und die Schwachstelle ist bereits im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies erfordert sofortige Aufmerksamkeit.
Security-Teams sollten umgehend alle UniFi OS Geräte auf verfügbare Patches überprüfen und diese priorisiert einspielen. Da die Schwachstelle aktiv ausgenutzt wird, ist schnelles Handeln entscheidend, um potenzielle Kompromittierungen zu verhindern und den Zugriff auf sensible Systemkonten zu unterbinden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A malicious actor with access to the network could exploit a Path Traversal vulnerability found in UniFi OS devices to access files on the underlying system that could be manipulated to access an underlying account.