HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2026-55119

CVSS 8.1v3.1pub. 2026-07-02upd. 2026-07-09

A malicious actor with access to the network and low privileges could exploit an Improper Access Control vulnerability found in UniFi Talk Application to escalate privileges within the UniFi Talk Application.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Ui Unifi Talk Application

    APP
    Ui
    < 5.2.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
LPE
CWE
References

Related vulnerabilities

CVE-2026-50747CRITICAL9.9PL ✓same product

SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień

CVE-2026-55113HIGH7.5PL ✓same product

SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia

CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓same vendor

Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓same vendor

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe

CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓same vendor

Command Injection w UniFi OS via nieprawidłowa walidacja wejścia