← All CVEs

CVE-2026-54402

critical · 9.9

A malicious actor with access to the network and low privileges could exploit an Improper Input Validation vulnerability found in UniFi OS to execute a Command Injection on the host device.

9.9
CVSS
1.8%
EPSS (exploit prob.)
77th
EPSS percentile
2026-07-02
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Weaknesses

CWE-20CWE-77

Affected products

VendorProductAffected versions
uiunifi_os_server<= 5.1.15
uiunifi_dream_machine_firmware<= 5.1.15
uiunifi_dream_machineall versions
uiunifi_dream_machine_pro_firmware<= 5.1.15
uiunifi_dream_machine_proall versions
uiunifi_dream_machine_special_edition_firmware<= 5.1.15
uiunifi_dream_machine_special_editionall versions
uiunifi_dream_machine_pro_max_firmware<= 5.1.15
uiunifi_dream_machine_pro_maxall versions
uiunifi_dream_machine_beast_firmware<= 5.1.15
uiunifi_dream_machine_beastall versions
uienterprise_fortress_gateway_firmware<= 5.1.15
uienterprise_fortress_gatewayall versions
uiunifi_dream_router_firmware<= 5.1.15
uiunifi_dream_routerall versions
uiunifi_dream_wall_firmware<= 5.1.15
uiunifi_dream_wallall versions
uiunifi_dream_router_7_firmware<= 5.1.15
uiunifi_dream_router_7all versions
uiunifi_express_7_firmware<= 5.1.15
uiunifi_express_7all versions
uiunifi_cloudkey_firmware<= 5.1.15
uiunifi_cloudkeyall versions
uiunifi_cloud_key_plus_firmware<= 5.1.15
uiunifi_cloud_key_plusall versions
uiunifi_cloudkey_enterprise_firmware<= 5.1.15
uiunifi_cloudkey_enterpriseall versions
uiunifi_network_video_recorder_firmware<= 5.1.15
uiunifi_network_video_recorderall versions
uiunifi_network_video_recorder_pro_firmware<= 5.1.15
uiunifi_network_video_recorder_proall versions
uiunifi_network_video_recorder_instant_firmware<= 5.1.15
uiunifi_network_video_recorder_instantall versions
uienterprise_network_video_recorder_core_firmware<= 5.1.15
uienterprise_network_video_recorder_coreall versions
uiunifi_network_video_recorder_g2_firmware<= 5.1.15
uiunifi_network_video_recorder_g2all versions
uiunifi_network_video_recorder_g2_pro_firmware<= 5.1.15
uiunifi_network_video_recorder_g2_proall versions
uiunifi_cloud_gateway_ultra_firmware<= 5.1.15

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2026-54402