CVE-2026-22562

CRITICAL CVSS 3.1: 9,8 EPSS 0.17%
Обновлено 17 апреля 2026
Unifi
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Unifi
Публичный эксплойт Нет

Злоумышленник, имеющий доступ к сети UniFi Play, может воспользоваться уязвимостью Path Traversal, обнаруженной в прошивке устройства, для записи в систему файлов, которые можно использовать для удаленного выполнения кода (RCE). Затронутые продукты: UniFi Play PowerAmp (версия 1.0.35 и более ранние версии) Аудиопорт UniFi Play (версия 1.0.24 и более ранние)
 Смягчение: Обновите UniFi Play PowerAmp до версии 1.0.38 или более поздней. Обновите UniFi Play Audio Port до версии 1.1.9 или более поздней.

Показать оригинальное описание (EN)

A malicious actor with access to the UniFi Play network could exploit a Path Traversal vulnerability found in the device firmware to write files on the system that could be used for a remote code execution (RCE). Affected Products: UniFi Play PowerAmp (Version 1.0.35 and earlier)
UniFi Play Audio Port  (Version 1.0.24 and earlier)
 Mitigation: Update UniFi Play PowerAmp to Version 1.0.38 or later
Update UniFi Play Audio Port  to Version 1.1.9 or later

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)