SecBoard
Zurück zur CVE-Übersicht

CVE-2026-34910

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score81/100 — KRITISCH
  • CVSS 10 — Kritisch
  • EPSS 87% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

87.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-34910 betrifft UniFi OS Geräte und ist eine Schwachstelle des Typs Improper Input Validation. Ein Angreifer mit Netzwerkzugriff kann diese nutzen, um eine Command Injection auszuführen. Die erfolgreiche Ausnutzung ermöglicht die Ausführung beliebiger Befehle auf dem betroffenen Gerät, was zu einer vollständigen Kompromittierung führen kann. Es handelt sich um eine kritische Schwachstelle mit weitreichenden Auswirkungen auf die Integrität und Verfügbarkeit der Systeme.

Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 10.0 (CRITICAL) unterstrichen wird. Zusätzlich weist eine hohe Exploit-Wahrscheinlichkeit von 87% aus, was auf eine hohe Wahrscheinlichkeit der aktiven Ausnutzung hindeutet. Besonders besorgniserregend ist die Aufnahme in den KEV-Katalog, was bestätigt, dass diese Schwachstelle bereits aktiv ausgenutzt wird.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu adressieren. Die Priorität ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität als 'dringend' einzustufen. Es wird empfohlen, verfügbare Patches oder Updates für UniFi OS Geräte sofort einzuspielen und die Netzwerksegmentierung sowie Zugriffsrechte zu überprüfen, um das Risiko weiter zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.

Referenzen