CVE-2026-47369
A malicious actor with access to the network and low privileges could exploit an Improper Input Validation vulnerability found in certain devices running UniFi OS to escalate privileges within such UniFi OS devices or instances.
Published:Jun 12, 2026
Last Modified:Jun 12, 2026
EPS:Jun 12, 2026
EPSS Score:0.00063
CVSS Score:9.9
Affected Products
Vendor
Product
Action
Vendor
Ubiquiti
Product
Efg
Ubiquiti
Efg
Vendor
Ubiquiti
Product
Envr
Ubiquiti
Envr
Vendor
Ubiquiti
Product
Envr-core
Ubiquiti
Envr-core
Vendor
Ubiquiti
Product
Express
Ubiquiti
Express
Vendor
Ubiquiti
Product
Express 7
Ubiquiti
Express 7
Vendor
Ubiquiti
Product
Ucg-fiber
Ubiquiti
Ucg-fiber
Vendor
Ubiquiti
Product
Ucg-industrial
Ubiquiti
Ucg-industrial
Vendor
Ubiquiti
Product
Ucg-max
Ubiquiti
Ucg-max
Vendor
Ubiquiti
Product
Ucg-ultra
Ubiquiti
Ucg-ultra
Vendor
Ubiquiti
Product
Uck
Ubiquiti
Uck
Vendor
Ubiquiti
Product
Uck-enterprise
Ubiquiti
Uck-enterprise
Vendor
Ubiquiti
Product
Uckp
Ubiquiti
Uckp
Vendor
Ubiquiti
Product
Udm
Ubiquiti
Udm
Vendor
Ubiquiti
Product
Udm-beast
Ubiquiti
Udm-beast
Vendor
Ubiquiti
Product
Udm-pro
Ubiquiti
Udm-pro
Vendor
Ubiquiti
Product
Udm-pro-max
Ubiquiti
Udm-pro-max
Vendor
Ubiquiti
Product
Udm-se
Ubiquiti
Udm-se
Vendor
Ubiquiti
Product
Udr
Ubiquiti
Udr
Vendor
Ubiquiti
Product
Udr-5g
Ubiquiti
Udr-5g
Vendor
Ubiquiti
Product
Udr7
Ubiquiti
Udr7
Vendor
Ubiquiti
Product
Udw
Ubiquiti
Udw
Vendor
Ubiquiti
Product
Unas-2
Ubiquiti
Unas-2
Vendor
Ubiquiti
Product
Unas-4
Ubiquiti
Unas-4
Vendor
Ubiquiti
Product
Unas-pro
Ubiquiti
Unas-pro
Vendor
Ubiquiti
Product
Unas-pro-4
Ubiquiti
Unas-pro-4
Vendor
Ubiquiti
Product
Unas-pro-8
Ubiquiti
Unas-pro-8
Vendor
Ubiquiti
Product
Unifi Os Server
Ubiquiti
Unifi Os Server
Vendor
Ubiquiti
Product
Unvr
Ubiquiti
Unvr
Vendor
Ubiquiti
Product
Unvr-g2
Ubiquiti
Unvr-g2
Vendor
Ubiquiti
Product
Unvr-g2-pro
Ubiquiti
Unvr-g2-pro
Vendor
Ubiquiti
Product
Unvr-instant
Ubiquiti
Unvr-instant
Vendor
Ubiquiti
Product
Unvr-pro
Ubiquiti
Unvr-pro
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
