CVE-2026-54409
HIGHUbiquiti INC UniFi Protect Application < 7.1.83 - Improper Initialization
Title source: ruleDescription
A malicious actor with access to the network and under certain conditions could exploit an Improper Initialization vulnerability found in UniFi Protect Application to bypass authentication in UniFi Protect Cameras.
References (1)
Core 1
Scores
CVSS v3
7.5
EPSS
0.0027
EPSS Percentile
19.4%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
total
Details
CWE
CWE-665
Status
published
Products (2)
Ubiquiti Inc/UniFi Protect Application
< 7.1.83
ui/unifi_protect
< 7.1.83
Published
Jul 02, 2026
Tracked Since
Jul 02, 2026