Zum Inhalt springen
CodeAuditAgent

CVE-2026-55110

A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.

Schwachstellenklasse

A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.

Betroffene Produkte

  • ui unifi_os_server
  • ui unifi_dream_machine_beast_firmware
  • ui unifi_dream_machine_beast
  • ui unifi_dream_machine_pro_firmware
  • ui unifi_dream_machine_pro
  • ui unifi_dream_machine_special_edition_firmware
  • ui unifi_dream_machine_special_edition
  • ui unifi_dream_machine_pro_max_firmware

Quellen

Finden Sie die Schwachstelle, bevor es ein Angreifer tut.

Melden Sie sich mit GitHub an und starten Sie Ihr erstes Audit in weniger als einer Minute. Für den kostenlosen Plan ist keine Kreditkarte nötig.