Um ator malicioso com acesso à rede e privilégios baixos pode explorar uma série de vulnerabilidades de injeção SQL autenticadas encontradas no sistema operacional do UniFi para aumentar os privilégios dentro desses dispositivos ou instâncias do sistema operacional do UniFi. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 54404 foi publicado em 2026 - 07 - 02 T 15: 17: 04.060 Z e última modificação em 2026 - 07 - 10 T 02: 48: 50.627 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 89.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: firmware da máquina de sonho unifi, firmware da máquina de sonho unifi, firmware da porta de fortalezas empresariais, firmware da porta de fortalezas empresariais, firmware do router de sonho unifi, firmware da parede de sonho unifi, firmware da parede de sonho unifi, firmware da porta de sonho unifi, firmware da porta de sonho unifi 7 roteador de sonhos firmware, ui unifi 7, ui unifi express 7 firmware, ui unifi express 7. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.