Catalogue CISA KEV · mis à jour le 2026-06-23
Failles Ubiquiti activement exploitées
Toutes les vulnérabilités Ubiquiti dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 4failles exploitées
- 0utilisées par des rançongiciels
- 2produits concernés
- 2022-04-15première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Ubiquiti UniFi OS : validation d'entrée insuffisante
CVE-2026-34910 |
UniFi OS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909 |
UniFi OS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : contrôle d'accès défaillant
CVE-2026-34908 |
UniFi OS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Ubiquiti AirOS : injection de commande
CVE-2010-5330 |
AirOS | Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Ubiquiti sont activement exploitées ?
Le catalogue CISA KEV recense 4 vulnérabilités Ubiquiti exploitées, réparties sur 2 produits.
Quelle est la dernière faille Ubiquiti ajoutée au catalogue ?
Ubiquiti UniFi OS Improper Input Validation Vulnerability (CVE-2026-34910), ajoutée le 23 juin 2026.
Quel produit Ubiquiti est le plus touché ?
UniFi OS, avec 3 faille(s) exploitée(s).
Des failles Ubiquiti sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits Ubiquiti concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.