Ubiquiti ha alertado de un problema de seguridad que afecta a su software UniFi, el cual podría permitir que un atacante tome el control de la red. Lo ha hecho en una publicación con fecha de 18 de marzo. La vulnerabilidad, calificada como grave, ha sido registrada como CVE-2026-22557. Vamos a explicarte en qué consiste este problema y qué debes hacer para solucionarlo.
Son dos las vulnerabilidades que ha corregido Ubiquiti en la aplicación de red UniFi. Una de ellas, la que hemos descrito, es la que tiene mayor gravedad, ya que podría permitir que un atacante controle las cuentas de los usuarios. Esta aplicación sirve para administrar, monitorear y optimizar el hardware de red Ubiquiti UniFi.
Fallo de seguridad crítico en UniFi
Este fallo de seguridad grave, registrado como CVE-2026-22557, afecta a la versión 10.1.85 y anteriores de UniFi Network. En caso de que los atacantes logren explotarla, sin necesidad de tener privilegios, podrían acceder a los archivos del dispositivo de la víctima e incluso secuestrar las cuentas. Estos ataques, además, son de baja complejidad y lo más peligroso es que no requieren de la interacción del usuario.
La vulnerabilidad se corrige con la actualización que han lanzado desde Ubiquiti. Tienes que instalar la versión 10.1.89 o alguna superior. De esta forma, estarás instalando los parches necesarios y funcionará con total seguridad. Evitarás así que puedan acceder a los archivos de tus dispositivos.
A este tipo de fallos se le conoce como Path Traversal o Directory Traversal. Significa que los atacantes van a poder explotar esa vulnerabilidad y leer archivos no autorizados. En la práctica, significa que un atacante dentro de la red podría acceder al sistema de gestión, leer archivos que puedan ser sensibles y llegar a usar esa información para entrar en cuentas.
Ten en cuenta que este fallo ha recibido una puntuación de 10 sobre 10 en la escala CVSS. Esto significa que se trata de una vulnerabilidad crítica, lo cual ocurre cuando es muy fácil de explotar y los atacantes no van a necesitar una gran complejidad para lograrlo.
Actualiza siempre
La segunda vulnerabilidad, también en la aplicación UniFi Network, permite a los atacantes sin privilegios aprovechar este fallo y escalar privilegios. Se trata de un fallo de inyección NoSQL autenticada. Según explican desde Ubiquiti, este fallo puede permitir que un actor malicioso con acceso autenticado a la red escale privilegios.
Como has podido ver, para corregir estas vulnerabilidades es importante tener todo correctamente actualizado. Contar con las últimas versiones, permite corregir fallos que puedan afectar al rendimiento de los dispositivos, además de evitar que los piratas informáticos puedan acceder a datos sensibles y a los archivos.
En este caso, son fallos que afectan principalmente a empresas y administradores de red y no tanto a usuarios domésticos. No obstante, puede haber vulnerabilidades que afecten a routers domésticos y dispositivos que usas en tu día a día. Por ello, siempre es clave mantener todos los parches instalados, además de una buena configuración y no dar facilidades a los atacantes. Aplícalo también a cualquier programa que uses.
