A malicious actor with access to the network and low privileges could exploit an Improper Access Control vulnerability found in UniFi Talk Application to escalate privileges within the UniFi Talk Application.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NUi Unifi Talk Application
APPUi< 5.2.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
LPE
CWE
Related vulnerabilities
CVE-2026-50747CRITICAL9.9PL ✓same product
SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień
CVE-2026-55113HIGH7.5PL ✓same product
SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia
CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓same vendor
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta
CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓same vendor
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓same vendor
Command Injection w UniFi OS via nieprawidłowa walidacja wejścia