1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

UniFi Protect

Hersteller: Ubiquiti

OT / ICS / SCADA / IIoT

UniFi Protect gehört zur Kategorie „OT / ICS / SCADA / IIoT“. xonatec überwacht die Videoüberwachung von Ubiquiti (Kameras, Rekorder, Türsprechanlagen) laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

124
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
87.5%
Max. EPSS

Schwachstellen-Reports

124 Reports

Zeige 1 bis 50 von 124

  1. Ubiquiti UniFi OS – Schwachstelle durch unzureichende Eingabevalidierung

    CVE-2026-34910 Kritisch Aktiv ausgenutzt

    In Ubiquiti UniFi OS besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Laut Quellbeschreibung kann ein Angreifer mit Netzwerkzugriff die Lücke ausnutzen, um eine Command Injection auszulösen. CVSS-Basiswert: 10 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.

    CVSS: 10.0 EPSS: 87.47% Publiziert: Referenz: CISA KEV
  2. Ubiquiti UniFi OS: unzureichende Zugriffskontrolle

    CVE-2026-34908 Kritisch Aktiv ausgenutzt

    In Ubiquiti UniFi OS ermöglicht eine unzureichende Zugriffskontrolle einem Angreifer mit Netzwerkzugriff unberechtigte Änderungen am System. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt (in den Katalog aufgenommen am 2026-06-23). Ausnutzungswahrscheinlichkeit (EPSS): 85.2 %. Betroffene Geräte sollten anhand der Ubiquiti-Hinweise auf eine fehlerbereinigte Firmware gehoben werden.

    CVSS: 10.0 EPSS: 85.19% Publiziert: Referenz: CISA KEV
  3. Ubiquiti UniFi OS: Path Traversal wird aktiv ausgenutzt

    CVE-2026-34909 Kritisch Aktiv ausgenutzt

    In Ubiquiti UniFi OS besteht eine Path-Traversal-Schwachstelle, über die ein Angreifer mit Netzwerkzugriff auf Dateien des zugrunde liegenden Systems ausserhalb des vorgesehenen Verzeichnisses zugreifen kann. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-06-23). Ausnutzungswahrscheinlichkeit (EPSS): 63.9 %. Betroffen sind die überwachten Ubiquiti-Produkte UniFi OS und UniFi Protect. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 10.0 EPSS: 63.90% Publiziert: Referenz: CISA KEV
  4. Ubiquiti AirOS – Command Injection

    CVE-2010-5330 Aktiv ausgenutzt

    In Ubiquiti AirOS wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.6 %.

    EPSS: 34.64% Publiziert: Referenz: CISA KEV
  5. 9Router – Middleware schützt CLI-Tools- und MCP-Endpunkte nicht ausreichend

    CVE-2026-46339 Kritisch

    9Router ist ein AI-Router und Token-Saver. In den Versionen 0.4.30 bis 0.4.37 schützt die Middleware src/proxy.js von 9Router die Endpunkte /api/cli-tools/* und /api/mcp/* nicht ausreichend, wodurch eine nicht authentifizierte Registrierung möglich wird. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    CVSS: 10.0 EPSS: 3.35% Publiziert: Referenz: NVD
  6. UniFi Connect Application – Command Injection über Improper Access Control

    CVE-2026-50746 Kritisch

    In der UniFi Connect Application besteht laut NVD eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann darüber eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    CVSS: 10.0 EPSS: 2.50% Publiziert: Referenz: NVD
  7. UniFi Access Application – Command Injection auf dem Host-Gerät

    CVE-2026-50748 Kritisch

    In der UniFi Access Application besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzzugang und niedrigen Rechten kann sie ausnutzen, um Befehle auf dem Host-Gerät auszuführen (Command Injection). CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, keine Nutzerinteraktion nötig, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Da UniFi Access physische Zutrittskontrolle steuert, sollte das Update gemäss Hersteller-Sicherheitshinweis vorrangig eingespielt werden.

    CVSS: 9.9 EPSS: 1.21% Publiziert: Referenz: NVD
  8. Ubiquiti UniFi OS – Command Injection über unzureichende Eingabevalidierung

    CVE-2026-33000 Kritisch

    In UniFi-OS-Geräten besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugriff und hohen Berechtigungen könnte diese zu einer Command Injection ausnutzen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 1.12% Publiziert: Referenz: NVD
  9. Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung (niedrige Rechte)

    CVE-2026-77533 Kritisch

    In der UniFi-Protect-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 9.9 EPSS: 1.01% Publiziert: Referenz: NVD
  10. Ubiquiti UniFi Talk: Command Injection durch fehlerhafte Eingabevalidierung

    CVE-2026-77554 Kritisch

    Die UniFi-Talk-Anwendung von Ubiquiti weist eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein Angreifer mit Netzwerkzugriff kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 10.0 (Kritisch).

    CVSS: 10.0 EPSS: 0.99% Publiziert: Referenz: NVD
  11. Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung

    CVE-2026-77537 Kritisch

    In der UniFi-Protect-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugang kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 10.0 (Kritisch).

    CVSS: 10.0 EPSS: 0.94% Publiziert: Referenz: NVD
  12. Ubiquiti UniFi Enterprise Audio/Video Bridge Command Injection Vulnerability

    CVE-2026-77552 Kritisch

    Eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in UniFi Enterprise Audio/Video Bridge ermöglicht einem Angreifer mit Netzwerkzugriff die Ausführung einer Command Injection auf dem Gerät. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.89% Publiziert: Referenz: NVD
  13. UniFi OS – Command Injection auf dem Host-Gerät

    CVE-2026-54402 Kritisch

    In UniFi OS besteht eine Schwachstelle durch unzureichende Eingabevalidierung. Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann darüber Befehle auf dem Host-Gerät einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch) – Angriff über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die betroffenen Geräte auf eine korrigierte UniFi-OS-Version aktualisieren.

    CVSS: 9.9 EPSS: 0.87% Publiziert: Referenz: NVD
  14. Ubiquiti UniFi OS Server: Command Injection durch fehlerhafte Eingabevalidierung

    CVE-2026-77539 Kritisch

    UniFi OS Server weist eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein Angreifer mit Netzwerkzugriff und hohen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.81% Publiziert: Referenz: NVD
  15. Ubiquiti UniFi OS Server: Command Injection durch unzureichende Eingabevalidierung

    CVE-2026-77540 Kritisch

    In UniFi OS Server von Ubiquiti ermöglicht eine unzureichende Eingabevalidierung (Improper Input Validation) einem Angreifer mit Netzwerkzugang und hohen Rechten, auf dem Host-Gerät eine Command Injection auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.

    CVSS: 9.1 EPSS: 0.81% Publiziert: Referenz: NVD
  16. Ubiquiti UniFi Access: Command Injection durch unzureichende Eingabevalidierung

    CVE-2026-77543 Kritisch

    In der UniFi-Access-Anwendung von Ubiquiti ermöglicht eine unzureichende Eingabevalidierung (Improper Input Validation) einem Angreifer mit Netzwerkzugang und niedrigen Rechten, auf dem Host-Gerät eine Command Injection auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.

    CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD
  17. Ubiquiti UniFi Access – Command Injection durch fehlerhafte Eingabevalidierung

    CVE-2026-77546 Kritisch

    In der UniFi-Access-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD
  18. Ubiquiti UniFi Access Command Injection Vulnerability

    CVE-2026-77547 Kritisch

    Eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der UniFi Access Application ermöglicht einem Angreifer mit Netzwerkzugriff und niedrigen Rechten die Ausführung einer Command Injection auf dem Host-Gerät. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD
  19. Ubiquiti UniFi Protect: Command Injection durch fehlerhafte Eingabevalidierung

    CVE-2026-77548 Kritisch

    Die UniFi-Protect-Anwendung von Ubiquiti weist eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein Angreifer mit Netzwerkzugriff und niedrigen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD
  20. UniFi Access – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-54400 Kritisch

    In der UniFi Access Application besteht laut NVD eine fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und hohen Privilegien könnte sie ausnutzen, um seine Rechte auf dem Host-Gerät auszuweiten. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.52% Publiziert: Referenz: NVD
  21. Linux-Kernel: Ungeschütztes tc_count-Inkrement im SMB-Client

    CVE-2026-64136 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben. Das Inkrement von tc_count in smb2_find_smb_sess_tcon_unlocked() erfolgte ohne ausreichende Sperre; der Fix schützt den Zugriff durch korrektes Locking. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  22. Ubiquiti UniFi OS Authentication Bypass via CRLF Injection

    CVE-2026-77550 Kritisch

    Eine Schwachstelle durch unzureichende Neutralisierung von CRLF-Sequenzen (CRLF Injection) in bestimmten Geräten mit UniFi OS ermöglicht einem Angreifer mit Netzwerkzugriff die Umgehung der Authentifizierung. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 EPSS: 0.43% Publiziert: Referenz: NVD
  23. Ubiquiti UniFi Protect AI Key: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2026-77557 Kritisch

    UniFi Protect AI Key weist eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein Angreifer mit Netzwerkzugriff kann dadurch seine Rechte auf dem Gerät ausweiten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  24. Ubiquiti UniFi Network – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-77541 Kritisch

    In der UniFi-Network-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und hohen Rechten kann seine Rechte innerhalb der UniFi Network Application ausweiten. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.26% Publiziert: Referenz: NVD
  25. Ubiquiti UniFi OS Privilege Escalation Vulnerability

    CVE-2026-77534 Kritisch

    Eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) in bestimmten Geräten mit UniFi OS ermöglicht einem Angreifer mit Netzwerkzugriff und niedrigen Rechten eine Rechteausweitung innerhalb des betroffenen Geräts. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.23% Publiziert: Referenz: NVD
  26. Ubiquiti UniFi OS: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2026-77536 Kritisch

    Bestimmte Geräte mit UniFi OS weisen eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein Angreifer mit Netzwerkzugriff und niedrigen Rechten kann dadurch seine Rechte innerhalb von UniFi ausweiten. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.23% Publiziert: Referenz: NVD
  27. Ubiquiti UniFi Access: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2026-77553 Kritisch

    In der UniFi-Access-Anwendung von Ubiquiti ermöglicht eine unzureichende Zugriffskontrolle (Improper Access Control) einem Angreifer mit Netzwerkzugang und niedrigen Rechten, seine Rechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 9.9 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.

    CVSS: 9.9 EPSS: 0.23% Publiziert: Referenz: NVD
  28. UniFi OS – Fehlerhafte Zugriffskontrolle unter bestimmten Netzwerkkonfigurationen

    CVE-2026-55116 Kritisch

    Ein Angreifer mit Netzwerkzugriff könnte unter bestimmten Netzwerkkonfigurationen eine Schwachstelle durch fehlerhafte Zugriffskontrolle in bestimmten Geräten mit UniFi OS ausnutzen, um unautorisierte Aktionen durchzuführen. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.0 EPSS: 0.23% Publiziert: Referenz: NVD
  29. GNCC GP5: Schwache Hash-Funktion für Root-Passwort ermöglicht Bruteforce-Angriff

    CVE-2026-36182 Kritisch

    Der GNCC GP5 v7.1.76 verwendet laut Quellbeschreibung einen schwachen Hashing-Algorithmus zum Schutz des Root-Passworts. Dadurch können Angreifer per Bruteforce-Angriff Root-Zugangsdaten und -Rechte erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.19% Publiziert: Referenz: NVD
  30. Linux Kernel: CIFS – Race Condition beim IPC-Tree-Connect

    CVE-2023-54280 Kritisch

    Im CIFS-Code des Linux-Kernels wurde eine potenzielle Race Condition beim Tree-Connect zu IPC behoben: Laut NVD-Beschreibung muss der Zugriff auf TCP_Server_Info::hostname beim Aufbau des IPC-Tree-Namens geschützt werden. Betroffen ist laut Zuordnung Ubiquiti. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD
  31. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2025-30411 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD
  32. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung

    CVE-2025-30412 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD
  33. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung

    CVE-2025-30416 Kritisch

    In Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 (Linux) und weiteren betroffenen Versionen ermöglicht eine fehlende Autorisierung die Offenlegung und Manipulation sensibler Daten. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD
  34. Ubiquiti UniFi Access – Ungeschützte Management-API durch Fehlkonfiguration

    CVE-2025-52665 Kritisch

    Ein Angreifer mit Zugriff auf das Management-Netzwerk konnte eine Fehlkonfiguration in UniFis Türzugangs-Anwendung UniFi Access ausnutzen, die eine Management-API ohne ordnungsgemässe Authentifizierung offenlegte. Die Schwachstelle wurde in Version 3.3.22 eingeführt und betrifft die UniFi Access Application in den Versionen 3.3.22 bis 3.4.31. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung der UniFi-Access-Anwendung auf Version 4.0.21 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  35. Acronis Cyber Protect 16 – Manipulation sensibler Informationen durch fehlerhafte Autorisierung

    CVE-2024-49388 Kritisch

    Aufgrund fehlerhafter Autorisierung ist die Manipulation sensibler Informationen möglich. Betroffen sind Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 38690 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  36. Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung

    CVE-2023-44208 Kritisch

    Aufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  37. Acronis Cyber Protect 15 – Improper Authentication

    CVE-2023-44152 Kritisch

    Durch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  38. Acronis Cyber Protect 15: Informationsoffenlegung durch fehlerhafte Autorisierung

    CVE-2023-44206 Kritisch

    Durch fehlerhafte Autorisierung kommt es zur Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 35979 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  39. Ubiquiti UniFi – Integer-Overflow über SNMP ermöglicht Remote Code Execution

    CVE-2023-35085 Kritisch

    In allen UniFi Access Points und Switches (ausgenommen der Switch Flex Mini) mit aktiviertem SNMP-Monitoring und Standardeinstellungen ermöglicht ein Integer-Overflow eine Remote Code Execution. Betroffen sind UniFi Access Points bis Version 6.5.50 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung der Access Points auf Version 6.5.62 oder neuer und der Switches auf Version 6.5.59 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Ubiquiti UniFi Access Points und Switches – Command Injection in der DHCP-Client-Funktion

    CVE-2023-38034 Kritisch

    Eine Command-Injection-Schwachstelle in der DHCP-Client-Funktion aller UniFi Access Points und Switches (ausgenommen Switch Flex Mini) kann zu Remote Code Execution führen. Betroffen sind UniFi Access Points bis Version 6.5.53 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: UniFi Access Points auf Version 6.5.62 oder neuer und UniFi Switches auf Version 6.5.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Ubiquiti UniFi Dream Machine Pro: Umgehung der Domänenbeschränkungen über präparierte Pakete

    CVE-2023-24104 Kritisch

    In Ubiquiti Networks UniFi Dream Machine Pro v7.2.95 können Angreifer über präparierte Pakete die Domänenbeschränkungen umgehen. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Schwachstelle über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar.

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. UniFi Protect: Übernahme zugewiesener Kameras durch Angreifer im Netzwerk

    CVE-2021-22943 Kritisch

    Eine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer, der bereits Zugang zum Netzwerk erlangt hat, die dem Netzwerk zugewiesenen Protect-Kameras zu kontrollieren. CVSS-Basiswert: 9.6 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 9.6 Publiziert: Referenz: NVD
  43. UniFi OS: Path Traversal ermöglicht Zugriff auf Systemdateien

    CVE-2026-34911 Hoch

    Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann eine Path-Traversal-Schwachstelle in UniFi-OS-Geräten ausnutzen, um auf Dateien des zugrunde liegenden Systems zuzugreifen. Durch Manipulation dieser Dateien lassen sich vertrauliche Informationen erlangen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  44. IBM Storage Protect Client – Heap-basierter Buffer Overflow

    CVE-2026-13473 Hoch

    IBM Storage Protect Client in den Versionen 8.1.0.0 bis 8.1.27.0, 8.1.27.1 sowie 8.2.0.0 bis 8.2.1.0 ist durch einen Heap-basierten Buffer Overflow angreifbar, verursacht durch mangelhafte Grenzwertprüfung. Ein entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fixes einspielen.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  45. Ubiquiti UniFi Access – Path Traversal ermöglicht Zugriff auf Dateien

    CVE-2026-55117 Hoch

    In der UniFi Access Application von Ubiquiti kann ein Angreifer mit Netzwerkzugriff eine Path-Traversal-Schwachstelle ausnutzen, um auf Dateien des Host-Geräts zuzugreifen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD
  46. Linux Kernel: block/rq_qos – Fehlende Synchronisierung der rq_qos-APIs

    CVE-2023-53823 Hoch

    Im Linux-Kernel wurde die block/rq_qos-Komponente abgesichert: Die rq_qos-APIs werden laut NVD nun durch eine neue Sperre geschützt, nachdem ein vorheriger Commit ('block: disable the elevator int del_gendisk') die Synchronisierung der rq_qos-Verarbeitung verändert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  47. Linux-Kernel (net): fehlender RCU-Schutz bei dst->dev-Zugriffen in sk_setup_caps()

    CVE-2025-40170 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: Zugriffe auf dst->dev in sk_setup_caps() und sk_dst_gso_max_size() waren nicht ausreichend gegen parallele Änderungen abgesichert. Die Zugriffe werden nun per RCU (Read-Copy-Update) geschützt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  48. Linux Kernel: SMB3 – Fehlende Sperren beim Schutz der Deferred-Close-Dateiliste

    CVE-2023-53990 Hoch

    Im Linux-Kernel fehlten in der SMB3-Client-Implementierung Sperren zum Schutz der Liste verzögert geschlossener Dateien (deferred close file list); die Funktion cifs_del_deferred_close enthielt laut Quelle einen kritischen Abschnitt, der diese Liste ohne ausreichenden Schutz modifizierte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  49. Linux Kernel: SMC – Race Condition bei smcr_port_add

    CVE-2023-54318 Hoch

    Im SMC-Subsystem (net/smc) des Linux-Kernels wurde eine Race Condition bei der Iteration der smc_lgr_list während smcr_port_add behoben, die laut Quelle bei gleichzeitigem Zugriff auf Linkgroups auftreten konnte. CVSS-Basiswert: 8.8 (Hoch). Betroffen sind unter anderem .NET / Microsoft und Ubiquiti. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD
  50. Linux-Kernel: unzureichend geschützter ptrace_may_access()-Zugriff auf proc-FD-Links

    CVE-2026-64375 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im proc-Dateisystem behoben: Die Funktionen proc_pid_get_link() und proc_pid_readlink() werteten FD-Links aus, ohne die Prüfung ptrace_may_access() durch exec_update_lock abzusichern. Dadurch konnte es zu einem unzureichend geschützten Zugriff auf Prozessinformationen kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für UniFi Protect, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog