CVE-2026-54401

EUVD-2026-41392
A malicious actor with access to the network and low privileges could exploit a Server-Side Request Forgery (SSRF) to escalate privileges within such UniFi OS devices or instances.
SSRF
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.7 HIGH
NETWORK
LOW
LOW
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 15.26%
Affected Products (NVD)
VendorProductVersion
uiunifi_os_server
𝑥
≤ 5.1.15
uiunifi_dream_machine_firmware
𝑥
≤ 5.1.15
uiunifi_dream_machine_pro_firmware
𝑥
≤ 5.1.15
uiunifi_dream_machine_special_edition_firmware
𝑥
≤ 5.1.15
uiunifi_dream_machine_pro_max_firmware
𝑥
≤ 5.1.15
uiunifi_dream_machine_beast_firmware
𝑥
≤ 5.1.15
uienterprise_fortress_gateway_firmware
𝑥
≤ 5.1.15
uiunifi_dream_router_firmware
𝑥
≤ 5.1.15
uiunifi_dream_wall_firmware
𝑥
≤ 5.1.15
uiunifi_dream_router_7_firmware
𝑥
≤ 5.1.15
uiunifi_express_7_firmware
𝑥
≤ 5.1.15
uiunifi_cloudkey_firmware
𝑥
≤ 5.1.15
uiunifi_cloud_key_plus_firmware
𝑥
≤ 5.1.15
uiunifi_cloudkey_enterprise_firmware
𝑥
≤ 5.1.15
uiunifi_network_video_recorder_firmware
𝑥
≤ 5.1.15
uiunifi_network_video_recorder_pro_firmware
𝑥
≤ 5.1.15
uiunifi_network_video_recorder_instant_firmware
𝑥
≤ 5.1.15
uienterprise_network_video_recorder_firmware
𝑥
≤ 5.1.15
uienterprise_network_video_recorder_core_firmware
𝑥
≤ 5.1.15
uiunifi_network_video_recorder_g2_firmware
𝑥
≤ 5.1.15
uiunifi_network_video_recorder_g2_pro_firmware
𝑥
≤ 5.1.15
uiunifi_cloud_gateway_ultra_firmware
𝑥
≤ 5.1.15
uiunifi_cloud_gateway_max_firmware
𝑥
≤ 5.1.15
uiunifi_cloud_gateway_industrial_firmware
𝑥
≤ 5.1.15
uiunifi_cloud_gateway_fiber_firmware
𝑥
≤ 5.1.15
uiunas_2_firmware
𝑥
≤ 5.1.16
uiunas_4_firmware
𝑥
≤ 5.1.16
uiunas_pro_firmware
𝑥
≤ 5.1.16
uiunas_pro_4_firmware
𝑥
≤ 5.1.16
uiunas_pro_8_firmware
𝑥
≤ 5.1.16
uienterprise_firewall_core_firmware
𝑥
≤ 5.1.18
uiunifi_dream_router_5g_max_firmware
𝑥
≤ 5.1.15
𝑥
= Vulnerable software versions