← All CVEs

CVE-2026-34910

critical · 10Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Added 2026-06-23Remediation due 2026-06-26

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.

10
CVSS
87.5%
EPSS (exploit prob.)
100th
EPSS percentile
2026-05-22
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
uiunifi_os_server< 5.0.8
uiunifi_cloud_gateway_industrial_firmware< 5.1.12
uiunifi_cloud_gateway_industrialall versions
uiunifi_dream_machine_firmware< 5.1.12
uiunifi_dream_machineall versions
uiunifi_dream_machine_pro_firmware< 5.1.12
uiunifi_dream_machine_proall versions
uiunifi_dream_machine_special_edition_firmware< 5.1.12
uiunifi_dream_machine_special_editionall versions
uiunifi_dream_machine_pro_max_firmware< 5.1.12
uiunifi_dream_machine_pro_maxall versions
uienterprise_fortress_gateway_firmware< 5.1.12
uienterprise_fortress_gatewayall versions
uiunifi_dream_wall_firmware< 5.1.12
uiunifi_dream_wallall versions
uiunifi_dream_router_firmware< 5.1.12
uiunifi_dream_routerall versions
uiunifi_dream_router_7_firmware< 5.1.12
uiunifi_dream_router_7all versions
uiunifi_express_7_firmware< 5.1.12
uiunifi_express_7all versions
uiunifi_network_video_recorder_firmware< 5.1.12
uiunifi_network_video_recorderall versions
uiunifi_network_video_recorder_pro_firmware< 5.1.12
uiunifi_network_video_recorder_proall versions
uiunifi_network_video_recorder_instant_firmware< 5.1.12
uiunifi_network_video_recorder_instantall versions
uienterprise_network_video_recorder_firmware< 5.1.12
uienterprise_network_video_recorderall versions
uiunifi_cloud_gateway_ultra_firmware< 5.1.12
uiunifi_cloud_gateway_ultraall versions
uiunifi_cloud_gateway_max_firmware< 5.1.12
uiunifi_cloud_gateway_maxall versions
uiunifi_cloud_gateway_fiber_firmware< 5.1.12
uiunifi_cloud_gateway_fiberall versions
uiunifi_dream_router_5g_max_firmware< 5.1.12
uiunifi_dream_router_5g_maxall versions
uienterprise_network_video_recorder_core_firmware< 5.1.12
uienterprise_network_video_recorder_coreall versions
uiunifi_cloud_key_plus_firmware< 5.1.12

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2026-34910