Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-55112

Опубликовано: 02 июл. 2026
Источник: nvd
CVSS3: 7.5
CVSS3: 8.8
EPSS Низкий

Описание

A malicious actor with access to the network and low privileges and under certain conditions could exploit an Improper Access Control vulnerability found in UniFi OS with UniFi Protect Application to escalate privileges on the host device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ui:unifi_dream_machine_pro_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_machine_pro:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ui:unifi_dream_machine_special_edition_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_machine_special_edition:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ui:unifi_dream_machine_pro_max_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_machine_pro_max:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:ui:unifi_dream_machine_beast_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_machine_beast:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:ui:unifi_dream_router_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_router:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:ui:unifi_dream_wall_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_wall:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:ui:unifi_dream_router_7_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_router_7:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:ui:unifi_cloudkey_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_cloudkey:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:ui:unifi_network_video_recorder_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_network_video_recorder:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:ui:unifi_network_video_recorder_pro_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_network_video_recorder_pro:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:ui:unifi_network_video_recorder_instant_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_network_video_recorder_instant:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:ui:enterprise_network_video_recorder_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:enterprise_network_video_recorder:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:ui:enterprise_network_video_recorder_core_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:enterprise_network_video_recorder_core:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:ui:unifi_network_video_recorder_g2_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_network_video_recorder_g2:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:ui:unifi_network_video_recorder_g2_pro_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_network_video_recorder_g2_pro:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:ui:unifi_cloud_gateway_max_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_cloud_gateway_max:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:ui:unifi_cloud_gateway_industrial_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_cloud_gateway_industrial:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:ui:unifi_cloud_gateway_fiber_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_cloud_gateway_fiber:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:ui:unifi_dream_router_5g_max_firmware:*:*:*:*:*:*:*:*
Версия до 5.1.15 (включая)
cpe:2.3:h:ui:unifi_dream_router_5g_max:-:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00356
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.5
github
3 месяца назад

A malicious actor with access to the network and low privileges and under certain conditions could exploit an Improper Access Control vulnerability found in UniFi OS with UniFi Protect Application to escalate privileges on the host device.

EPSS

Процентиль: 29%
0.00356
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-284
NVD-CWE-Other