VendorsUniubiquiti_networks_unifi_dream_machine_professionalall versions
Vulnerabilities

Uni Ubiquiti Networks Unifi Dream Machine Professional -

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2023-28361
A Cross-site WebSocket Hijacking (CSWSH) vulnerability found in UniFi OS 2.5 and earlier allows a malicious actor to access certain confidential information by persuading a UniFi OS user to visit a malicious webpage.Affected Products:Cloud Key Gen2Cloud Key Gen2 PlusUNVRUNVR ProfessionalUDMUDM ProfessionalUDM SEUDRMitigation:Update affected products to UniFi OS 3.0.13 or later.
Published 2023-05-11 · Modified
6.5EPSS 0.003