CVE-2026-77554
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
Security-Teams sollten die UniFi Talk Application umgehend auf verfügbare Updates prüfen und diese priorisiert einspielen, um das Risiko einer Command Injection zu minimieren. Da die genauen betroffenen Produkte und Versionen nicht spezifiziert sind, ist eine breite Überprüfung aller UniFi Talk Installationen ratsam. Netzwerksegmentierung und die Überwachung von Netzwerkzugriffen auf die Anwendung können als zusätzliche Schutzmaßnahmen dienen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi Talk Application to execute a Command Injection on the host device.