SecBoard
Zurück zur CVE-Übersicht

CVE-2026-77554

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

Security-Teams sollten die UniFi Talk Application umgehend auf verfügbare Updates prüfen und diese priorisiert einspielen, um das Risiko einer Command Injection zu minimieren. Da die genauen betroffenen Produkte und Versionen nicht spezifiziert sind, ist eine breite Überprüfung aller UniFi Talk Installationen ratsam. Netzwerksegmentierung und die Überwachung von Netzwerkzugriffen auf die Anwendung können als zusätzliche Schutzmaßnahmen dienen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi Talk Application to execute a Command Injection on the host device.

Referenzen