{"id":1465,"date":"2026-07-08T15:28:11","date_gmt":"2026-07-08T15:28:11","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/08\/ubiquiti-corrige-fallas-criticas-de-unifi-en-connect-talk-access-protect-y-os-cyberdefensa-mx\/"},"modified":"2026-07-08T15:28:11","modified_gmt":"2026-07-08T15:28:11","slug":"ubiquiti-corrige-fallas-criticas-de-unifi-en-connect-talk-access-protect-y-os-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/08\/ubiquiti-corrige-fallas-criticas-de-unifi-en-connect-talk-access-protect-y-os-cyberdefensa-mx\/","title":{"rendered":"Ubiquiti corrige fallas cr\u00edticas de UniFi en Connect, Talk, Access, Protect y OS \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Ubiquiti tiene <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-066-066\/984eceb3-49c8-4227-942d-671c289b3afc\" target=\"_blank\">actualizaciones enviadas<\/a> para abordar m\u00faltiples fallas de seguridad cr\u00edticas que afectan a UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect y UniFi OS que podr\u00edan resultar en una escalada de privilegios y la ejecuci\u00f3n de comandos arbitrarios.<\/p>\n<p>La lista de vulnerabilidades es la siguiente:<\/p>\n<ul>\n<li><strong>CVE-2026-50746<\/strong> (Puntuaci\u00f3n CVSS: 10,0): una vulnerabilidad de control de acceso inadecuado en la aplicaci\u00f3n UniFi Connect que un atacante con acceso a la red podr\u00eda aprovechar para ejecutar una inyecci\u00f3n de comando en el dispositivo host. (Afecta a las versiones 3.4.16 y anteriores; solucionado en la versi\u00f3n 3.4.20)<\/li>\n<li><strong>CVE-2026-50747<\/strong> (Puntuaci\u00f3n CVSS: 9,9): una serie de vulnerabilidades de inyecci\u00f3n SQL autenticadas en la aplicaci\u00f3n UniFi Talk que un atacante con acceso a la red podr\u00eda aprovechar para escalar privilegios en el dispositivo host. (Afecta a las versiones 5.1.2 y anteriores; solucionado en la versi\u00f3n 5.2.2)<\/li>\n<li><strong>CVE-2026-50748<\/strong> (Puntuaci\u00f3n CVSS: 9,9): una vulnerabilidad de validaci\u00f3n de entrada incorrecta en la aplicaci\u00f3n UniFi Access que un atacante con acceso a la red podr\u00eda aprovechar para ejecutar una inyecci\u00f3n de comando en el dispositivo host. (Afecta a las versiones 4.2.28 y anteriores; solucionado en la versi\u00f3n 4.2.29)<\/li>\n<li><strong>CVE-2026-54400<\/strong> (Puntuaci\u00f3n CVSS: 9,1): una vulnerabilidad de control de acceso inadecuado en la aplicaci\u00f3n UniFi Access que un atacante con acceso a la red podr\u00eda aprovechar para escalar privilegios en el dispositivo host. (Afecta a las versiones 4.2.28 y anteriores; solucionado en la versi\u00f3n 4.2.29)<\/li>\n<li><strong>CVE-2026-55115<\/strong> (Puntuaci\u00f3n CVSS: 9,9): una vulnerabilidad de falsificaci\u00f3n de solicitudes del lado del servidor (SSRF) en la aplicaci\u00f3n UniFi Protect que un atacante con acceso a la red y privilegios bajos podr\u00eda aprovechar para escalar privilegios en el dispositivo host. (Afecta a 7.1.77 y anteriores; solucionado en la versi\u00f3n 7.1.83)<\/li>\n<li><strong>CVE-2026-54402<\/strong> (Puntuaci\u00f3n CVSS: 9,9): una vulnerabilidad de validaci\u00f3n de entrada incorrecta en el sistema operativo UniFi que un atacante con acceso a la red podr\u00eda aprovechar para ejecutar una inyecci\u00f3n de comando en el dispositivo host. (Afecta a las versiones 5.1.15 y anteriores; solucionado en la versi\u00f3n 5.1.19)<\/li>\n<li><strong>CVE-2026-55116<\/strong> (Puntuaci\u00f3n CVSS: 9,0): una vulnerabilidad de control de acceso inadecuado en el sistema operativo UniFi que un atacante con acceso a la red podr\u00eda aprovechar para realizar cambios no autorizados en ciertos dispositivos. (Afecta a las versiones 5.1.15 y anteriores; solucionado en la versi\u00f3n 5.1.19)<\/li>\n<\/ul>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Si bien no hay evidencia de que las fallas hayan sido explotadas en la naturaleza, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) se\u00f1al\u00f3 que un conjunto de tres vulnerabilidades en el sistema operativo UniFi (CVE-2026-34908, CVE-2026-34909 y CVE-2026-34910) hab\u00edan sido utilizadas como arma en ataques del mundo real el mes pasado.<\/p>\n<p>Tambi\u00e9n se ha observado que actores de amenazas patrocinados por el estado ruso reclutan enrutadores Ubiquiti Edge OS comprometidos en una botnet dise\u00f1ada para representar tr\u00e1fico malicioso. La botnet, denominada MooBot, fue derribada en una operaci\u00f3n policial en febrero de 2024.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquiti tiene actualizaciones enviadas para abordar m\u00faltiples fallas de seguridad cr\u00edticas que afectan a UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect y UniFi OS que podr\u00edan resultar en una escalada de privilegios y la ejecuci\u00f3n de comandos arbitrarios. La lista de vulnerabilidades es la siguiente: CVE-2026-50746 (Puntuaci\u00f3n CVSS: 10,0): una vulnerabilidad de control de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[260,3605,744,1011,24,103,3607,3606,1114,1117],"class_list":["post-1465","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-access","tag-connect","tag-corrige","tag-criticas","tag-cyberdefensa-mx","tag-fallas","tag-protect","tag-talk","tag-ubiquiti","tag-unifi"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1465","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1465"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1465\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}