logo

Ubiquiti Patches Critical UniFi OS Flaws Allowing Command Injection and Privilege Escalation

ID: 4d43bc9b-50d2-521b-b43f-60b0dc3c2f81

STIX ID: report--4d43bc9b-50d2-521b-b43f-60b0dc3c2f81

Feed Name: Security Affairs

Threat Score
88/100

Date Published: 2026-07-08

Date Updated: 2026-07-19

Author: Pierluigi Paganini

...
...

Ubiquiti released patches for seven critical UniFi OS vulnerabilities—including a CVSS 10.0 command injection (CVE-2026-50746) and several CVSS 9.x flaws affecting UniFi Connect, Talk, Access, and Protect—that can enable command execution, SQL injection, SSRF, CORS abuse, and privilege escalation; organizations should apply the fixes in Security Advisory Bulletin 066 immediately. CISA has added related UniFi OS issues to its Known Exploited Vulnerabilities catalog, although Ubiquiti has not confirmed active exploitation.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.