Ir al contenido
CodeAuditAgent

CVE-2026-55110

A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.

Debilidad

A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.

Productos afectados

  • ui unifi_os_server
  • ui unifi_dream_machine_beast_firmware
  • ui unifi_dream_machine_beast
  • ui unifi_dream_machine_pro_firmware
  • ui unifi_dream_machine_pro
  • ui unifi_dream_machine_special_edition_firmware
  • ui unifi_dream_machine_special_edition
  • ui unifi_dream_machine_pro_max_firmware

Referencias

Encuentra el fallo antes que un atacante.

Inicia sesión con GitHub y ejecuta tu primera auditoría en menos de un minuto. El plan gratuito no requiere tarjeta de crédito.