CiberLATAMbywhalemate

CERT-PY alerta por fallas críticas en Ubiquiti

CERT-PY publicó un aviso sobre vulnerabilidades críticas en Ubiquiti. También hubo una alerta regional de CSIRT Panamá sobre PAN-OS.

Whalemate Labs · Research asistido por IA18 de ago de 20262 min

CERT-PY publicó el 13 de agosto de 2026 un aviso sobre vulnerabilidades críticas en productos Ubiquiti, mientras que CSIRT Panamá difundió una alerta similar sobre PAN-OS con fecha de emisión del mismo día. En paralelo, Ubiquiti detalló cinco fallas en UniFi OS y el UID Enterprise Agent, y bases de vulnerabilidades independientes ubicaron a CVE-2026-0301 como un fallo de divulgación de información en PAN-OS.

CERT-PY publicó el 13 de agosto de 2026 un aviso sobre vulnerabilidades críticas en productos Ubiquiti. La alerta regional se suma a un advisory oficial de Ubiquiti sobre fallas en UniFi OS y el UID Enterprise Agent, mientras que CSIRT Panamá difundió ese mismo día una alerta de vulnerabilidad crítica vinculada a PAN-OS.

¿Qué informó Ubiquiti sobre sus productos?

Ubiquiti publicó un advisory oficial sobre cinco vulnerabilidades en UniFi OS y el UID Enterprise Agent, con tres fallas críticas y dos de alto riesgo. Según la síntesis técnica disponible, los identificadores son CVE-2026-47367, CVE-2026-47370, CVE-2026-47369, CVE-2026-47368 y CVE-2026-48610.

El material disponible describe impactos que incluyen ejecución de comandos, escalada de privilegios, path traversal y cambios no autorizados en la configuración. DiaDorn, que resume el advisory, no solo lista los CVE y su criticidad, también señala que Ubiquiti publicó puntajes CVSS para cada caso.

¿Qué aparece en las alertas de la región?

CERT-PY publicó un aviso sobre vulnerabilidades críticas en productos Ubiquiti, pero el material de research no incluye en esta tanda más detalle técnico verificable del boletín paraguayo. En paralelo, CSIRT Panamá difundió una alerta sobre PAN-OS con fecha de emisión del 13 de agosto de 2026, también catalogada como vulnerabilidad crítica.

En ese caso, el aviso panameño se enlaza con CVE-2026-0301, una falla en PAN-OS, específicamente en URL Filtering, que bases independientes como OpenCVE, CIRCL Vulnerability Lookup, CVEfeed y GitHub Security Advisory describen como un problema de divulgación de información.

¿Cómo se ubica CVE-2026-0301 según las bases técnicas?

La vulnerabilidad CVE-2026-0301 está catalogada como un fallo de divulgación de información explotable por un atacante no autenticado con acceso a red. De acuerdo con esas bases, afecta versiones específicas de PAN-OS y Prisma Access.

Fuentes técnicas externas matizan la severidad frente al aviso de CSIRT Panamá. El CSIRT la etiqueta como baja, con CVSS v4.0 de 1.7, mientras que análisis agregados de Esentry y ThreatCluster la sitúan en un paquete más amplio de 11 vulnerabilidades que impactan PAN-OS, GlobalProtect y Prisma Browser. En ese contexto, la falla puede servir para reconocimiento de infraestructura, aunque no sea crítica por sí sola.

Fuentes

Ver todas