Threat Response - Critical vulnerabilities in Ubiquiti UniFi products
Dutch follows English
Ubiquiti has released Security Advisory Bulletin 067 [1] addressing 22 critical security vulnerabilities across their product portfolio. Multiple vulnerabilities allow attackers to execute commands, bypass authentication, and gain complete control of affected devices.
Description
Ubiquiti has disclosed 22 security vulnerabilities affecting their UniFi product line, including Protect, Network, Access, Talk, OS, and Connect applications. These vulnerabilities include command injection flaws, authentication bypass issues, and privilege escalation weaknesses. Several vulnerabilities received the maximum severity score of 10.0, meaning they allow attackers to completely compromise affected systems. The vulnerabilities affect network management devices, security cameras, access control systems, and related infrastructure.
Impact
We estimate the impact of these vulnerabilities as high.
Attackers exploiting these vulnerabilities can execute arbitrary commands on your devices, bypass security controls entirely, steal sensitive data, modify system configurations, and use compromised devices to attack other systems on your network. Several vulnerabilities require no authentication or only basic network access, making them easily exploitable. The most severe vulnerabilities (CVE-2026-77537 , CVE-2026-77550, CVE-2026-77554) allow complete system compromise without any credentials.
Risk
We estimate the risk of these vulnerabilities as high.
While these are serious vulnerabilities, exploitation typically requires network access to the affected devices. If your Ubiquiti management interfaces are exposed to the internet or untrusted networks, the risk increases significantly. The vulnerabilities have been publicly disclosed, and exploit code development is likely. Organizations using Ubiquiti products for security, network management, or access control face elevated risk.
Mitigation
Ubiquiti has released security updates for all affected products. Update to the following versions or later:
- UniFi Protect Application: Version 7.2.105
- UniFi OS Server: Version 5.1.37
- UniFi Network Application: Version 10.5.67
- UniFi Access Application: Version 4.3.5
- UniFi Talk Application: Version 5.3.2
- UniFi Connect Application: Version 3.24.22
- UID Enterprise Agent: Version 1.62.1
- Various UniFi OS devices (Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7): Version 5.1.31
- Network Attached Storage: Version 5.1.32
- Express devices: Version 4.0.17
- Connect Display Cast Pro: Version 1.0.111
- Enterprise Audio/Video Bridge: Version 1.0.11
- Protect AI Key: Version 2.2.6
Ensure management interfaces are not exposed to the internet and are only accessible from trusted networks.
What should you do?
Check if your organization uses any of the affected UniFi products. If so, urgently update all Ubiquiti devices to the latest firmware versions listed above. If immediate patching is not possible, restrict network access to these devices to trusted administrators only. We also recommend to remove any internet-facing access to management interfaces. Lastly, we recommend to review device logs of internet-facing devices for suspicious activity or unauthorized access attempts.
What will Northwave do?
We will monitor any developments regarding this vulnerability. If new critical information about this threat arises we will reach out to you. You can contact us by phone or send us an email if you would like additional information.
E-mail: soc@northwave-cybersecurity.com
Do you have an incident right now? Call our Incident Response Team: 00800 1744 0000
Disclaimer applies, see below.
Sources
Ubiquiti heeft Security Advisory Bulletin 067 [1] uitgebracht, waarin 22 kritieke beveiligingskwetsbaarheden in hun productportfolio worden behandeld. Meerdere kwetsbaarheden stellen aanvallers in staat om opdrachten uit te voeren, authenticatie te omzeilen en volledige controle over getroffen apparaten te verkrijgen.
Beschrijving
Ubiquiti heeft 22 beveiligingskwetsbaarheden bekendgemaakt die de UniFi-productlijn treffen, waaronder de applicaties Protect, Network, Access, Talk, OS en Connect. Deze kwetsbaarheden omvatten onder meer command injection-kwetsbaarheden, authenticatie-omzeilingen en privilege-escalatieproblemen. Verschillende kwetsbaarheden hebben de maximale CVSS-score van 10.0 gekregen, wat betekent dat aanvallers getroffen systemen volledig kunnen compromitteren. De kwetsbaarheden treffen apparaten voor netwerkbeheer, beveiligingscamera's, toegangscontrolesystemen en gerelateerde infrastructuur.
Impact
Wij schatten de impact van deze kwetsbaarheden in als hoog.
Aanvallers die deze kwetsbaarheden misbruiken, kunnen willekeurige opdrachten uitvoeren op uw apparaten, beveiligingsmaatregelen volledig omzeilen, gevoelige gegevens stelen, systeemconfiguraties wijzigen en gecompromitteerde apparaten gebruiken om andere systemen binnen uw netwerk aan te vallen. Verschillende kwetsbaarheden vereisen geen authenticatie of slechts basisnetwerktoegang, waardoor deze relatief eenvoudig te misbruiken zijn. De ernstigste kwetsbaarheden (CVE-2026-77537, CVE-2026-77550 en CVE-2026-77554) maken volledige compromittering van systemen mogelijk zonder dat hiervoor inloggegevens nodig zijn.
Risico
Wij schatten het risico van deze kwetsbaarheden als in hoog.
Hoewel het om ernstige kwetsbaarheden gaat, vereist misbruik doorgaans netwerktoegang tot de getroffen apparaten. Wanneer beheerinterfaces van Ubiquiti-producten toegankelijk zijn vanaf het internet of vanaf niet-vertrouwde netwerken, neemt het risico aanzienlijk toe. De kwetsbaarheden zijn publiekelijk bekendgemaakt en de ontwikkeling van exploitcode is waarschijnlijk. Organisaties die Ubiquiti-producten gebruiken voor beveiliging, netwerkbeheer of toegangscontrole lopen hierdoor een verhoogd risico.
Mitigatie
Ubiquiti heeft beveiligingsupdates uitgebracht voor alle getroffen producten. Update naar de volgende versies of nieuwer:
- UniFi Protect Application: versie 7.2.105
- UniFi OS Server: versie 5.1.37
- UniFi Network Application: versie 10.5.67
- UniFi Access Application: versie 4.3.5
- UniFi Talk Application: versie 5.3.2
- UniFi Connect Application: versie 3.24.22
- UID Enterprise Agent: versie 1.62.1
- Diverse UniFi OS-apparaten (Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall en Express 7): versie 5.1.31
- Network Attached Storage: versie 5.1.32
- Express-apparaten: versie 4.0.17
- Connect Display Cast Pro: versie 1.0.111
- Enterprise Audio/Video Bridge: versie 1.0.11
- Protect AI Key: versie 2.2.6
Zorg er daarnaast voor dat beheerinterfaces niet rechtstreeks vanaf het internet bereikbaar zijn en uitsluitend toegankelijk zijn vanuit vertrouwde netwerken.
Wat moet u doen?
Controleer of uw organisatie gebruikmaakt van de getroffen UniFi-producten. Indien dit het geval is, werk dan met spoed alle Ubiquiti-apparaten bij naar de hierboven genoemde firmwareversies of nieuwer. Wanneer onmiddellijke patching niet mogelijk is, beperk dan de netwerktoegang tot deze apparaten tot uitsluitend vertrouwde beheerders. Wij adviseren daarnaast om alle internet-toegankelijke beheerinterfaces te verwijderen of af te schermen. Controleer tevens logbestanden van internet-toegankelijke apparaten op verdachte activiteiten of ongeautoriseerde toegangspogingen.
Wat zal Northwave doen?
Northwave houdt de ontwikkelingen omtrent deze kwetsbaarheid in de gaten. Als er belangrijke nieuwe informatie omtrent deze dreiging bekend wordt, stellen wij u hiervan op de hoogte. Als u behoefte heeft aan extra informatie zijn we zowel telefonisch als via email bereikbaar.
E-mail: soc@northwave-cybersecurity.com
Heeft u op dit moment een incident? Bel ons Incident Response Team: 00800 1744 0000
Disclaimer van toepassing, zie onderaan.
Bronnen

