CVE-2026-34911
A malicious actor with access to the network and low privileges could exploit a Path Traversal vulnerability found in UniFi OS devices to access files on the underlying system that could be manipulated to obtain sensitive information.
Published:May 22, 2026
Last Modified:May 22, 2026
EPS:May 22, 2026
EPSS Score:0.00012
CVSS Score:7.7
Affected Products
Vendor
Product
Action
Vendor
Ubiquiti
Product
Efg
Ubiquiti
Efg
Vendor
Ubiquiti
Product
Envr
Ubiquiti
Envr
Vendor
Ubiquiti
Product
Envr-core
Ubiquiti
Envr-core
Vendor
Ubiquiti
Product
Express 7
Ubiquiti
Express 7
Vendor
Ubiquiti
Product
Ucg-fiber
Ubiquiti
Ucg-fiber
Vendor
Ubiquiti
Product
Ucg-industrial
Ubiquiti
Ucg-industrial
Vendor
Ubiquiti
Product
Ucg-max
Ubiquiti
Ucg-max
Vendor
Ubiquiti
Product
Ucg-ultra
Ubiquiti
Ucg-ultra
Vendor
Ubiquiti
Product
Uck
Ubiquiti
Uck
Vendor
Ubiquiti
Product
Uck-enterprise
Ubiquiti
Uck-enterprise
Vendor
Ubiquiti
Product
Uckp
Ubiquiti
Uckp
Vendor
Ubiquiti
Product
Udm
Ubiquiti
Udm
Vendor
Ubiquiti
Product
Udm-beast
Ubiquiti
Udm-beast
Vendor
Ubiquiti
Product
Udm-pro
Ubiquiti
Udm-pro
Vendor
Ubiquiti
Product
Udm-pro-max
Ubiquiti
Udm-pro-max
Vendor
Ubiquiti
Product
Udm-se
Ubiquiti
Udm-se
Vendor
Ubiquiti
Product
Udr
Ubiquiti
Udr
Vendor
Ubiquiti
Product
Udr-5g
Ubiquiti
Udr-5g
Vendor
Ubiquiti
Product
Udr7
Ubiquiti
Udr7
Vendor
Ubiquiti
Product
Udw
Ubiquiti
Udw
Vendor
Ubiquiti
Product
Unas-2
Ubiquiti
Unas-2
Vendor
Ubiquiti
Product
Unas-4
Ubiquiti
Unas-4
Vendor
Ubiquiti
Product
Unas-pro
Ubiquiti
Unas-pro
Vendor
Ubiquiti
Product
Unas-pro-4
Ubiquiti
Unas-pro-4
Vendor
Ubiquiti
Product
Unas-pro-8
Ubiquiti
Unas-pro-8
Vendor
Ubiquiti
Product
Unifi Os
Ubiquiti
Unifi Os
Vendor
Ubiquiti
Product
Unvr
Ubiquiti
Unvr
Vendor
Ubiquiti
Product
Unvr-g2
Ubiquiti
Unvr-g2
Vendor
Ubiquiti
Product
Unvr-g2-pro
Ubiquiti
Unvr-g2-pro
Vendor
Ubiquiti
Product
Unvr-instant
Ubiquiti
Unvr-instant
Vendor
Ubiquiti
Product
Unvr-pro
Ubiquiti
Unvr-pro
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
