Sceawere
Vulnerability Detail
CVE-2026-77541UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
UniFi Network Application Privilege Escalation
Vulnerability Metadata
- Severity
- Critical
- Score / CVSS
- 9.1
- Creation Date
- 9h ago
- Vendor
- Ubiquiti Inc
- Product
- UniFi Network Application
- Attack Type
- CWE-284 Improper Access Control - Generic
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
A malicious actor with access to the network and high privileges could exploit an Improper Access Control vulnerability found in UniFi Network Application to escalate privileges within the UniFi Network Application.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "9.1",
"pubDate": "2026-08-26T10:16:42.053Z",
"pubdate": "2026-08-26T10:16:42.053Z",
"executiveSummary": "The UniFi Network Application is affected by an Improper Access Control vulnerability that allows an authenticated user with high privileges to perform unauthorized actions and escalate their administrative standing within the application environment.\nThis vulnerability is categorized as an improper access control flaw, which stems from insufficient validation of user-requested operations against assigned permission sets.\nThe risk implication is significant, as it enables a malicious actor who already possesses elevated network access to bypass existing security boundaries.\nSuccessful exploitation allows an attacker to gain control over administrative functions, potentially compromising the integrity, confidentiality, and availability of the entire UniFi network management infrastructure.\nThe attack requires prior network access and valid high-privilege credentials to initiate the exploitation sequence, making it a critical concern for internal security posture and multi-tenant environments.",
"technicalDetails": "The root cause of this vulnerability lies in an Improper Access Control implementation within the UniFi Network Application's backend logic. Specifically, the application fails to adequately enforce authorization checks when processing administrative requests initiated by users who already possess high-level privileges.\nIn a standard secure implementation, the application should verify the user's granular permission scope for every sensitive API endpoint or management command. However, in this instance, the application logic incorrectly trusts the user's session once an initial high-privilege threshold is met, failing to validate whether the specific action requested is within the user's authorized scope.\nThe attack flow commences when a malicious actor, having gained access to the network and established a session with high privileges, identifies specific administrative functions or configuration endpoints that are not properly gated. By intercepting or crafting requests to these sensitive endpoints, the attacker can submit payloads designed to perform actions typically reserved for a super-administrator.\nBecause the server-side logic relies on insufficient checks, the requests are processed as legitimate administrative commands. This allows the attacker to escalate privileges or modify configurations that would otherwise be restricted based on the current user's role.\nThe vulnerable component involves the application's request processing middleware, which facilitates the handling of administrative RPC or REST API calls. By manipulating the parameters within these calls, the actor can override object-level security controls.\nThe potential impact post-exploitation includes, but is not limited to, the modification of global network settings, unauthorized creation of additional administrative accounts, extraction of sensitive configuration data, or the redirection of management traffic to attacker-controlled infrastructure.\nSince the exploit requires prior authentication and elevated status, this issue represents a critical flaw in the principle of least privilege, as it allows for horizontal and vertical privilege escalation within the management plane."
}