Zurück zur CVE-Übersicht
CVE-2026-77537
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Risk Signal Score25/100 — MITTEL
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
Artikel
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-77537 beschreibt eine Command Injection Schwachstelle in der UniFi Protect Application, die auf einer fehlerhaften Eingabevalidierung basiert. Ein Angreifer mit Netzwerkzugriff kann diese Lücke ausnutzen, um Befehle auf dem Host-Gerät auszuführen. Die direkte Auswirkung ist die vollständige Kompromittierung des Host-Systems durch Remote Code Execution.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi Protect Application to execute a Command Injection on the host device.