Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-06-23

Failles Ubiquiti activement exploitées

Toutes les vulnérabilités Ubiquiti dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Ubiquiti UniFi OS : validation d'entrée insuffisante
CVE-2026-34910
UniFi OS Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909
UniFi OS Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Ubiquiti UniFi OS : contrôle d'accès défaillant
CVE-2026-34908
UniFi OS Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Ubiquiti AirOS : injection de commande
CVE-2010-5330
AirOS Installer les mises à jour publiées par l'éditeur. 2022-04-15 Non constaté à ce jour

Questions fréquentes

Combien de failles Ubiquiti sont activement exploitées ?

Le catalogue CISA KEV recense 4 vulnérabilités Ubiquiti exploitées, réparties sur 2 produits.

Quelle est la dernière faille Ubiquiti ajoutée au catalogue ?

Ubiquiti UniFi OS Improper Input Validation Vulnerability (CVE-2026-34910), ajoutée le 23 juin 2026.

Quel produit Ubiquiti est le plus touché ?

UniFi OS, avec 3 faille(s) exploitée(s).

Des failles Ubiquiti sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Ubiquiti concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.