CVE-2026-48610
Under certain network configurations, a malicious actor with access to network could exploit an Improper Access Control vulnerability found in certain devices running UniFi OS to make unauthorized changes to such UniFi OS devices.
Published:Jun 12, 2026
Last Modified:Jun 12, 2026
EPS:Jun 12, 2026
EPSS Score:0.00041
CVSS Score:8.1
Affected Products
Vendor
Product
Action
Vendor
Ubiquiti
Product
Efg
Ubiquiti
Efg
Vendor
Ubiquiti
Product
Express 7
Ubiquiti
Express 7
Vendor
Ubiquiti
Product
Ucg-fiber
Ubiquiti
Ucg-fiber
Vendor
Ubiquiti
Product
Ucg-industrial
Ubiquiti
Ucg-industrial
Vendor
Ubiquiti
Product
Ucg-max
Ubiquiti
Ucg-max
Vendor
Ubiquiti
Product
Ucg-ultra
Ubiquiti
Ucg-ultra
Vendor
Ubiquiti
Product
Udm
Ubiquiti
Udm
Vendor
Ubiquiti
Product
Udm-beast
Ubiquiti
Udm-beast
Vendor
Ubiquiti
Product
Udm-pro
Ubiquiti
Udm-pro
Vendor
Ubiquiti
Product
Udm-pro-max
Ubiquiti
Udm-pro-max
Vendor
Ubiquiti
Product
Udm-se
Ubiquiti
Udm-se
Vendor
Ubiquiti
Product
Udr
Ubiquiti
Udr
Vendor
Ubiquiti
Product
Udr-5g
Ubiquiti
Udr-5g
Vendor
Ubiquiti
Product
Udr7
Ubiquiti
Udr7
Vendor
Ubiquiti
Product
Udw
Ubiquiti
Udw
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
