Thông qua một giao diện quản trị duy nhất, quản trị viên có thể cấu hình, giám sát và điều khiển toàn bộ hệ thống mạng. Điều này giúp việc quản lý trở nên thuận tiện hơn nhưng cũng khiến UniFi trở thành mục tiêu hấp dẫn đối với tin tặc. Nếu máy chủ quản lý bị xâm nhập, kẻ tấn công có thể mở rộng quyền kiểm soát sang nhiều thiết bị khác trong cùng hệ thống.
UniFi Connect xuất hiện lỗ hổng nghiêm trọng nhất là CVE-2026-50746, được chấm CVSS 10.0. Đây là lỗi Improper Access Control cho phép kẻ tấn công trên mạng thực hiện Command Injection mà không cần bất kỳ quyền truy cập nào trước đó. Khi khai thác thành công, tin tặc có thể thực thi các lệnh tùy ý trên thiết bị, từ đó kiểm soát hoàn toàn hệ thống.
Bên cạnh đó, UniFi Talk cũng tồn tại lỗ hổng CVE-2026-50747 (CVSS 9.9), là lỗi SQL Injection cho phép người dùng có quyền thấp thao túng cơ sở dữ liệu và mở đường cho việc chiếm quyền hệ thống.
Trong khi đó, UniFi Access bị ảnh hưởng bởi CVE-2026-50748 (CVSS 9.9), một lỗ hổng Command Injection khác có thể dẫn đến thực thi mã tùy ý sau khi kẻ tấn công có được quyền truy cập ở mức thấp.
Đáng chú ý là CVE-2026-54402 (CVSS 9,9), phát sinh do việc kiểm tra dữ liệu đầu vào không đầy đủ (Improper Input Validation). Lỗi này cho phép kẻ tấn công chèn các lệnh độc hại và thực thi trực tiếp trên hệ thống.
Một lỗ hổng khác là CVE-2026-54404 (CVSS 8,8), thuộc nhóm Authenticated SQL Injection, có thể bị lợi dụng để leo thang đặc quyền và truy cập vào các chức năng quản trị.
Đặc biệt, CVE-2026-54403 (CVSS 8,6) là lỗi Path Traversal cho phép vượt qua cơ chế xác thực. Theo cảnh báo của Ubiquiti, lỗ hổng này có thể được kết hợp với các lỗ hổng khác để hình thành chuỗi khai thác hoàn chỉnh, giúp tin tặc bỏ qua yêu cầu đăng nhập và tiến tới chiếm quyền điều khiển hệ thống.
Đây là điểm mà các chuyên gia an ninh mạng đặc biệt lưu ý, bởi trên thực tế, nhiều cuộc tấn công hiện nay không chỉ khai thác một lỗ hổng đơn lẻ mà thường kết hợp nhiều lỗ hổng khác nhau để nâng cao tỷ lệ thành công.
Ngoài ra còn có hai lỗ hổng CVE-2026-54407 và CVE-2026-54408 (đều đạt CVSS 8,6), cho phép kẻ tấn công vượt qua cơ chế xác thực khi truy cập API hoặc luồng truyền dữ liệu của hệ thống camera mà không cần thông tin đăng nhập.
Bên cạnh đó, CVE-2026-56841 (CVSS 8,8) là một lỗ hổng SQL Injection khác có thể ảnh hưởng đến dữ liệu và quyền quản trị của hệ thống.
Nếu bị khai thác, tin tặc có thể truy cập trái phép vào dữ liệu camera, thay đổi cấu hình hoặc tạo điều kiện cho các cuộc tấn công tiếp theo.
CVE-2026-55110 là lỗi cấu hình sai Cross-Origin Resource Sharing trên UniFi OS. Nếu người dùng truy cập vào một trang web độc hại trong khi vẫn đăng nhập vào giao diện quản trị UniFi, tin tặc có thể lợi dụng để chiếm phiên đăng nhập và thực hiện các thao tác trái phép.
Trong khi đó, CVE-2026-56842 là lỗi phân quyền không đúng trong UniFi Network Application, khiến những người dùng đã bị xóa khỏi hệ thống vẫn có thể giữ lại một số quyền truy cập trước đó. Đây là rủi ro đáng lưu ý đối với các doanh nghiệp có nhiều quản trị viên hoặc thường xuyên thay đổi nhân sự.
-
Thực thi lệnh từ xa (Command Injection).
-
SQL Injection.
-
Path Traversal.
-
Authentication Bypass.
-
Server-Side Request Forgery (SSRF).
-
Cross-Origin Resource Sharing (CORS).
-
Denial-of-Service (DoS).
Ví dụ, một lỗ hổng vượt xác thực có thể được kết hợp với SQL Injection để leo thang đặc quyền, sau đó tiếp tục khai thác Command Injection nhằm thực thi mã và chiếm quyền điều khiển toàn bộ thiết bị. Chính khả năng kết hợp nhiều lỗ hổng theo chuỗi mới là yếu tố khiến các hệ thống quản trị tập trung như UniFi trở thành mục tiêu hấp dẫn của tin tặc.
-
Hệ thống Wi-Fi doanh nghiệp.
-
Router và switch UniFi.
-
Camera giám sát UniFi Protect.
-
Hệ thống kiểm soát ra vào UniFi Access.
-
Tổng đài và điện thoại IP UniFi Talk.
-
Màn hình hiển thị và thiết bị IoT sử dụng UniFi Connect.
-
Máy chủ quản lý UniFi OS.
Người dùng và quản trị viên cần nhanh chóng cập nhật UniFi OS cũng như các ứng dụng UniFi Network, Protect, Access, Talk và Connect lên phiên bản mới nhất do Ubiquiti cung cấp.
Ngoài việc cập nhật bản vá, khuyến nghị người dùng không công khai giao diện quản trị UniFi ra Internet nếu không thực sự cần thiết, đồng thời tăng cường xác thực đa yếu tố (MFA), phân tách mạng quản trị với mạng người dùng và thường xuyên rà soát nhật ký truy cập để phát hiện các dấu hiệu bất thường.





