A malicious actor with access to the network could exploit a Path Traversal vulnerability found in certain devices running UniFi OS to bypass authentication of such UniFi OS devices or instances.

Project Subscriptions

Vendors Products
Enterprise Firewall Core Subscribe
Enterprise Firewall Core Firmware Subscribe
Enterprise Fortress Gateway Subscribe
Enterprise Fortress Gateway Firmware Subscribe
Enterprise Network Video Recorder Subscribe
Enterprise Network Video Recorder Core Subscribe
Enterprise Network Video Recorder Core Firmware Subscribe
Enterprise Network Video Recorder Firmware Subscribe
Unas 2 Firmware Subscribe
Unas 4 Firmware Subscribe
Unas Pro Subscribe
Unas Pro 4 Subscribe
Unas Pro 4 Firmware Subscribe
Unas Pro 8 Subscribe
Unas Pro 8 Firmware Subscribe
Unas Pro Firmware Subscribe
Unifi Cloud Gateway Fiber Subscribe
Unifi Cloud Gateway Fiber Firmware Subscribe
Unifi Cloud Gateway Industrial Subscribe
Unifi Cloud Gateway Industrial Firmware Subscribe
Unifi Cloud Gateway Max Subscribe
Unifi Cloud Gateway Max Firmware Subscribe
Unifi Cloud Gateway Ultra Subscribe
Unifi Cloud Gateway Ultra Firmware Subscribe
Unifi Cloud Key Plus Subscribe
Unifi Cloud Key Plus Firmware Subscribe
Unifi Cloudkey Subscribe
Unifi Cloudkey Enterprise Subscribe
Unifi Cloudkey Enterprise Firmware Subscribe
Unifi Cloudkey Firmware Subscribe
Unifi Dream Machine Subscribe
Unifi Dream Machine Beast Subscribe
Unifi Dream Machine Beast Firmware Subscribe
Unifi Dream Machine Firmware Subscribe
Unifi Dream Machine Pro Subscribe
Unifi Dream Machine Pro Firmware Subscribe
Unifi Dream Machine Pro Max Subscribe
Unifi Dream Machine Pro Max Firmware Subscribe
Unifi Dream Machine Special Edition Subscribe
Unifi Dream Machine Special Edition Firmware Subscribe
Unifi Dream Router Subscribe
Unifi Dream Router 5g Max Subscribe
Unifi Dream Router 5g Max Firmware Subscribe
Unifi Dream Router 7 Subscribe
Unifi Dream Router 7 Firmware Subscribe
Unifi Dream Router Firmware Subscribe
Unifi Dream Wall Subscribe
Unifi Dream Wall Firmware Subscribe
Unifi Express 7 Subscribe
Unifi Express 7 Firmware Subscribe
Unifi Network Video Recorder Subscribe
Unifi Network Video Recorder Firmware Subscribe
Unifi Network Video Recorder G2 Subscribe
Unifi Network Video Recorder G2 Firmware Subscribe
Unifi Network Video Recorder G2 Pro Subscribe
Unifi Network Video Recorder G2 Pro Firmware Subscribe
Unifi Network Video Recorder Instant Subscribe
Unifi Network Video Recorder Instant Firmware Subscribe
Unifi Network Video Recorder Pro Subscribe
Unifi Network Video Recorder Pro Firmware Subscribe
Unifi Os Server Subscribe
Advisories

No advisories yet.

Fixes

Solution

No solution given by the vendor.


Workaround

No workaround given by the vendor.

History

Tue, 04 Aug 2026 08:15:00 +0000

Type Values Removed Values Added
Title Authentication Bypass via Path Traversal on Ubiquiti UniFi OS Devices

Tue, 28 Jul 2026 16:15:00 +0000

Type Values Removed Values Added
Title Path Traversal Vulnerability Allowing Authentication Bypass on UniFi OS Devices

Fri, 24 Jul 2026 18:30:00 +0000

Type Values Removed Values Added
Title Path Traversal Vulnerability Allowing Authentication Bypass on UniFi OS Devices

Wed, 22 Jul 2026 14:00:00 +0000

Type Values Removed Values Added
Title Path Traversal Authentication Bypass in Ubiquiti UniFi OS

Fri, 17 Jul 2026 11:00:00 +0000

Type Values Removed Values Added
Title Path Traversal Authentication Bypass in Ubiquiti UniFi OS

Wed, 15 Jul 2026 10:00:00 +0000

Type Values Removed Values Added
Title Unauthenticated Access via Path Traversal in UniFi OS

Mon, 13 Jul 2026 14:45:00 +0000

Type Values Removed Values Added
Title Unauthenticated Access via Path Traversal in UniFi OS

Thu, 09 Jul 2026 05:45:00 +0000

Type Values Removed Values Added
Title Authentication Bypass via Path Traversal in UniFi OS

Wed, 08 Jul 2026 12:15:00 +0000

Type Values Removed Values Added
Title Authentication Bypass via Path Traversal in UniFi OS

Tue, 07 Jul 2026 13:15:00 +0000

Type Values Removed Values Added
Title Path Traversal Vulnerability in UniFi OS Enables Authentication Bypass

Tue, 07 Jul 2026 00:00:00 +0000

Type Values Removed Values Added
Title Path Traversal Vulnerability in UniFi OS Enables Authentication Bypass

Mon, 06 Jul 2026 11:15:00 +0000

Type Values Removed Values Added
Title Path Traversal Vulnerability in Ubiquiti UniFi OS Enabling Authentication Bypass

Sun, 05 Jul 2026 18:00:00 +0000

Type Values Removed Values Added
Title Path Traversal Vulnerability in Ubiquiti UniFi OS Enabling Authentication Bypass

Sun, 05 Jul 2026 10:00:00 +0000

Type Values Removed Values Added
Title Path Traversal for Authentication Bypass in Ubiquiti UniFi OS

Sun, 05 Jul 2026 02:00:00 +0000

Type Values Removed Values Added
Title Path Traversal for Authentication Bypass in Ubiquiti UniFi OS

Sat, 04 Jul 2026 13:00:00 +0000

Type Values Removed Values Added
Title Path Traversal Enables Authentication Bypass on Ubiquiti Unifi OS Devices

Fri, 03 Jul 2026 18:30:00 +0000

Type Values Removed Values Added
Title Path Traversal Enables Authentication Bypass on Ubiquiti Unifi OS Devices

Fri, 03 Jul 2026 13:30:00 +0000

Type Values Removed Values Added
Title UniFi OS Path Traversal Authentication Bypass Vulnerability

Fri, 03 Jul 2026 06:30:00 +0000

Type Values Removed Values Added
Title UniFi OS Path Traversal Authentication Bypass Vulnerability

Thu, 02 Jul 2026 16:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'yes', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Thu, 02 Jul 2026 15:15:00 +0000

Type Values Removed Values Added
Description A malicious actor with access to the network could exploit a Path Traversal vulnerability found in certain devices running UniFi OS to bypass authentication of such UniFi OS devices or instances.
Weaknesses CWE-22
References
Metrics cvssV3_1

{'score': 8.6, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N'}


Projects

Sign in to view the affected projects.

cve-icon MITRE

Status: PUBLISHED

Assigner: hackerone

Published:

Updated: 2026-07-02T16:09:42.714Z

Reserved: 2026-06-13T15:00:00.604Z

Link: CVE-2026-54403

cve-icon Vulnrichment

Updated: 2026-07-02T16:09:39.664Z

cve-icon NVD

Status : Analyzed

Published: 2026-07-02T15:17:03.947

Modified: 2026-07-10T02:46:57.573

Link: CVE-2026-54403

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-04T08:00:03Z

Weaknesses