A malicious actor with access to the network could exploit a Server-Side Request Forgery (SSRF) vulnerability found in UniFi Talk Application to execute a Denial of Service (DoS) attack and bypass authentication in certain UniFi Talk API endpoints.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:HUi Unifi Talk Application
APPUi< 5.2.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
SSRFAuth BypassDoS
CWE
Related vulnerabilities
CVE-2026-50747CRITICAL9.9PL ✓same product
SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień
CVE-2026-55119HIGH8.1PL ✓same product
Privilege Escalation w UniFi Talk Application (Improper Access Control)
CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓same vendor
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta
CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓same vendor
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓same vendor
Command Injection w UniFi OS via nieprawidłowa walidacja wejścia