Aller au contenu
CodeAuditAgent

CVE-2026-55110

A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.

Faiblesse

A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.

Produits concernés

  • ui unifi_os_server
  • ui unifi_dream_machine_beast_firmware
  • ui unifi_dream_machine_beast
  • ui unifi_dream_machine_pro_firmware
  • ui unifi_dream_machine_pro
  • ui unifi_dream_machine_special_edition_firmware
  • ui unifi_dream_machine_special_edition
  • ui unifi_dream_machine_pro_max_firmware

Références

Trouvez la faille avant un attaquant.

Connectez-vous avec GitHub et lancez votre premier audit en moins d'une minute. L'offre gratuite ne nécessite aucune carte bancaire.