SecBoard
Zurück zur CVE-Übersicht

CVE-2026-77537

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-77537 beschreibt eine Command Injection Schwachstelle in der UniFi Protect Application, die auf einer fehlerhaften Eingabevalidierung basiert. Ein Angreifer mit Netzwerkzugriff kann diese Lücke ausnutzen, um Befehle auf dem Host-Gerät auszuführen. Die direkte Auswirkung ist die vollständige Kompromittierung des Host-Systems durch .

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi Protect Application to execute a Command Injection on the host device.

Referenzen