Ubiquiti, UniFi Protect, UniFi Talk y UniFi OS dispositivos afectados por tres nuevas vulnerabilidades de máxima gravedad explotables de forma remota. Estas actualizaciones cubren errores en la gestión de videovigilancia, el sistema telefónico VoIP y a nivel del sistema operativo.

La primera vulnerabilidad es un fallo explotable de forma remota en la aplicación UniFi Protect; la segunda vulnerabilidad (CVE‑2026‑77550) permite eludir la autenticación mediante inyección CRLF; la tercera vulnerabilidad (CVE‑2026‑77554) permite la inyección de comandos en la aplicación UniFi Talk debido a la falta de verificación de inicio de sesión. Las tres vulnerabilidades pueden ser explotadas mediante ataques sin privilegios, de baja complejidad y sin interacción del usuario. Ubiquiti actualizó UniFi Protect 7.2.105 y versiones posteriores, UniFi Talk 5.3.2 y versiones posteriores, y UniFi OS Server 5.1.21 y versiones anteriores.

La empresa no indicó si estas vulnerabilidades fueron utilizadas activamente antes, pero Censys informa que más de 100 000 instancias de UniFi OS están expuestas a Internet; esa cifra podría incluir honeypots y sistemas seguros. El mismo día, Ubiquiti lanzó una actualización masiva que incluye 18 vulnerabilidades críticas adicionales, y se sabe que en el pasado grupos respaldados por gobiernos han usado estos dispositivos para crear botnets.