CiberLATAMbywhalemate

CERT-PY alerta por falhas críticas em Ubiquiti

CERT-PY divulgou alerta sobre falhas críticas em Ubiquiti. CSIRT Panamá também emitiu aviso regional sobre PAN-OS no mesmo dia.

Whalemate Labs · Pesquisa assistida por IA18 de ago. de 20262 min de leitura

Em 13 de agosto de 2026, o CERT-PY publicou um aviso sobre vulnerabilidades críticas em produtos da Ubiquiti. No mesmo dia, o CSIRT Panamá divulgou uma alerta semelhante sobre PAN-OS. Em paralelo, a própria Ubiquiti detalhou cinco falhas no UniFi OS e no UID Enterprise Agent, e bases independentes identificaram a CVE-2026-0301 como um problema de divulgação de informação em PAN-OS.

CERT-PY publicou em 13 de agosto de 2026 um aviso sobre vulnerabilidades críticas em produtos da Ubiquiti. A comunicação regional se soma a um advisory oficial da própria Ubiquiti sobre falhas no UniFi OS e no UID Enterprise Agent, enquanto o CSIRT Panamá também divulgou, na mesma data, um alerta de vulnerabilidade crítica ligado ao PAN-OS.

O que a Ubiquiti informou sobre seus produtos?

Ubiquiti publicou um advisory oficial sobre cinco vulnerabilidades no UniFi OS e no UID Enterprise Agent, sendo três falhas críticas e duas de alto risco. De acordo com a síntese técnica disponível, os identificadores são CVE-2026-47367, CVE-2026-47370, CVE-2026-47369, CVE-2026-47368 e CVE-2026-48610.

O material disponível descreve impactos que incluem execução de comandos, escalada de privilégios, path traversal e alterações não autorizadas na configuração. DiaDorn, que resume o advisory, não apenas lista os CVEs e suas severidades, como também informa que a Ubiquiti publicou pontuações CVSS para cada caso.

O que aparece nos alertas da região?

O CERT-PY publicou um aviso sobre vulnerabilidades críticas em produtos Ubiquiti, mas o material de pesquisa não traz, nesta rodada, mais detalhes técnicos verificáveis sobre o boletim paraguaio. Em paralelo, o CSIRT Panamá divulgou um alerta sobre o PAN-OS com data de emissão de 13 de agosto de 2026, também classificado como vulnerabilidade crítica.

Nesse caso, o aviso panamenho está ligado à CVE-2026-0301, uma falha no PAN-OS, especificamente em URL Filtering, que bases independentes como OpenCVE, CIRCL Vulnerability Lookup, CVEfeed e GitHub Security Advisory descrevem como um problema de divulgação de informação.

Como a CVE-2026-0301 aparece nas bases técnicas?

A vulnerabilidade CVE-2026-0301 é classificada como uma falha de divulgação de informação explorável por um atacante não autenticado com acesso à rede. Segundo essas bases, ela afeta versões específicas de PAN-OS e Prisma Access.

Fontes técnicas externas relativizam a severidade em relação ao alerta do CSIRT Panamá. O CSIRT a classifica como baixa, com CVSS v4.0 de 1,7, enquanto análises agregadas da Esentry e da ThreatCluster a colocam em um conjunto mais amplo de 11 vulnerabilidades que afetam PAN-OS, GlobalProtect e Prisma Browser. Nesse contexto, a falha pode servir para reconhecimento de infraestrutura, embora não seja crítica isoladamente.

Fontes

Ver todas