CVE-2026-54409

HIGH

Ubiquiti INC UniFi Protect Application < 7.1.83 - Improper Initialization

Title source: rule
STIX 2.1

Description

A malicious actor with access to the network and under certain conditions could exploit an Improper Initialization vulnerability found in UniFi Protect Application to bypass authentication in UniFi Protect Cameras.

Scores

CVSS v3 7.5
EPSS 0.0027
EPSS Percentile 19.4%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation none
Automatable no
Technical Impact total

Details

CWE
CWE-665
Status published
Products (2)
Ubiquiti Inc/UniFi Protect Application < 7.1.83
ui/unifi_protect < 7.1.83
Published Jul 02, 2026
Tracked Since Jul 02, 2026