CVE-2026-50747

🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w UniFi Talk umożliwia eskalację uprawnień przez użytkownika z niskimi uprawnieniami.

CVSS
9.9
EPSS
0.2%
Exploit
none
Vendor
ui
Opis źródłowy (NVD)

A malicious actor with access to the network and low privileges could exploit a series of authenticated SQL Injection vulnerabilities found in UniFi Talk Application to escalate privileges on the host device.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-07-02 15:17:02 UTC
Ostatnia modyfikacja (NVD)2026-07-09 13:21:57 UTC
Referencje