SecBoard
Zurück zur CVE-Übersicht

CVE-2026-34909

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score74/100 — HOCH
  • CVSS 10 — Kritisch
  • EPSS 64%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

63.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-34909 beschreibt eine Path Traversal Schwachstelle in UniFi OS Geräten. Ein Angreifer mit Netzwerkzugriff kann diese nutzen, um auf Dateien des zugrunde liegenden Systems zuzugreifen. Durch Manipulation dieser Dateien ist es möglich, Zugriff auf ein darunterliegendes Konto zu erlangen, was eine erhebliche Sicherheitslücke darstellt.

Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 10.0 (CRITICAL) unterstrichen wird. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 64%, und die Schwachstelle ist bereits im () Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies erfordert sofortige Aufmerksamkeit.

Security-Teams sollten umgehend alle UniFi OS Geräte auf verfügbare Patches überprüfen und diese priorisiert einspielen. Da die Schwachstelle aktiv ausgenutzt wird, ist schnelles Handeln entscheidend, um potenzielle Kompromittierungen zu verhindern und den Zugriff auf sensible Systemkonten zu unterbinden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A malicious actor with access to the network could exploit a Path Traversal vulnerability found in UniFi OS devices to access files on the underlying system that could be manipulated to access an underlying account.

Referenzen