## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-22557
# 🛡️ CVE-2026-22557 - **ثغرة حرجة لاجتياز المسار في Ubiquiti UniFi Network Application**

   
* * *
## 📋 نظرة عامة
توجد **ثغرة حرجة لاجتياز المسار دون مصادقة** (CWE-22) في **Ubiquiti UniFi Network Application** (وحدة تحكم UniFi).
يمكن للمهاجم الذي يملك **وصولًا إلى الشبكة** استغلال هذا الخلل من أجل:
* اجتياز حدود الدلائل (`../`)
* قراءة ملفات عشوائية والتلاعب بها على نظام التشغيل الأساسي
* احتمالية الحصول على وصول غير مصرح به إلى حسابات النظام وتحقيق اختراق كامل
**لا يتطلب الأمر أي مصادقة أو تفاعل من المستخدم.**
**درجة CVSS v3.1 الأساسية: 10.0 (حرجة)**
**المتجه:** `AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H`
> **⚠️ تُعد هذه ثغرة بمستوى طوارئ** — تعامل معها بأعلى أولوية.
## 🛠 المنتجات والإصدارات المتأثرة
**أمثلة مؤكدة للإصابة:**
* المسار الرسمي: 10.1.85 والإصدارات الأقدم
* مسار RC: 10.2.93 والإصدارات الأقدم
## ✅ الإصدارات المُصلحة
* **UniFi Network Application** → **10.1.89** (مستقر) أو **10.2.97** (مرشح للإصدار)
* **UniFi Express** → البرنامج الثابت **4.0.13** أو أحدث
**الإشعار الأمني الرسمي:** النشرة الاستشارية الأمنية 062
## 🔥 التأثير
* **استغلال عن بُعد** عبر الشبكة
* وصول كامل للقراءة/الكتابة إلى الملفات الحساسة
* احتمالية **الاستيلاء على الحسابات** واختراق النظام
* لا حاجة لأي تفاعل من المستخدم
* النطاق المتغير (S:C) يوسّع دائرة الضرر
حصلت هذه الثغرة على **أعلى درجة CVSS وهي 10.0** نظرًا لسهولة استغلالها وعواقبها الوخيمة.
## 🛡️ التخفيف الموصى به
**1\. حدّث فورًا**
* قم بترقية تطبيق UniFi Network Application إلى أحدث إصدار مُصلح.
* حدّث جميع أجهزة UniFi Express.
**2\. حلول مؤقتة (إذا تأخر تطبيق التصحيح)**
* قيّد الوصول إلى واجهة إدارة وحدة تحكم UniFi (اسمح فقط بعناوين IP موثوقة)
* تجنب تعريض وحدة التحكم مباشرة للإنترنت
* راقب السجلات بحثًا عن محاولات وصول غير معتادة إلى الملفات
**3\. أفضل الممارسات**
* فعّل التحديثات التلقائية حيثما أمكن
* تحقق بانتظام من إصدارات مجتمع Ubiquiti
## 🔗 المراجع
* NVD - CVE-2026-22557
* النشرة الاستشارية الأمنية 062 من Ubiquiti
* سجل CVE
* اكتُشفت بواسطة: **n00r3 (@izn0u)** عبر HackerOne
**ثغرة ذات صلة:**
* **CVE-2026-22558** — حقن NoSQL بعد المصادقة (CVSS 7.7)
* * *
**آخر تحديث:** أبريل 2026
**إخلاء المسؤولية:** تتم صيانة هذا المستودع للأغراض الدفاعية والتعليمية والإعلامية فقط. لا يُستضاف هنا أي كود استغلال.
صُنع بـ ❤️ لمجتمع الأمن السيبراني