Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Looting UniFi Controllers: Detecting and Weaponizing CVE-2026-22557

Summary

CVE-2026-22557, a CVSS 10.0 path traversal in UniFi Network's guest portal, lets unauthenticated attackers read arbitrary files and controller backups holding admin credentials, enabling takeover.
CVSS
10
Published
Collected

original ↗

Related coverage

back