← volver
CVE-2026-54401

CVE-2026-54401

CVSS 7.7 HIGHCWE-918
Vexday Risk Score
18Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.7EPSS KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 jul 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A malicious actor with access to the network and low privileges could exploit a Server-Side Request Forgery (SSRF) to escalate privileges within such UniFi OS devices or instances.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N