Vulnerability Description
A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.
CVSS Score
HIGH
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ui | Unifi Os Server | <= 5.1.15 |
| Ui | Unifi Dream Machine Beast Firmware | <= 5.1.15 |
| Ui | Unifi Dream Machine Beast | - |
| Ui | Unifi Dream Machine Pro Firmware | <= 5.1.15 |
| Ui | Unifi Dream Machine Pro | - |
| Ui | Unifi Dream Machine Special Edition Firmware | <= 5.1.15 |
| Ui | Unifi Dream Machine Special Edition | - |
| Ui | Unifi Dream Machine Pro Max Firmware | <= 5.1.15 |
| Ui | Unifi Dream Machine Pro Max | - |
| Ui | Enterprise Fortress Gateway Firmware | <= 5.1.15 |
| Ui | Enterprise Fortress Gateway | - |
| Ui | Unifi Dream Router Firmware | <= 5.1.15 |
| Ui | Unifi Dream Router | - |
| Ui | Unifi Dream Wall Firmware | <= 5.1.15 |
| Ui | Unifi Dream Wall | - |
| Ui | Unifi Dream Router 7 Firmware | <= 5.1.15 |
| Ui | Unifi Dream Router 7 | - |
| Ui | Unifi Express 7 Firmware | <= 5.1.15 |
| Ui | Unifi Express 7 | - |
| Ui | Unifi Cloudkey Firmware | <= 5.1.15 |
Related Weaknesses (CWE)
References
FAQ
What is CVE-2026-55110?
CVE-2026-55110 is a vulnerability with a CVSS score of 7.5 (HIGH). A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that ...
How severe is CVE-2026-55110?
CVE-2026-55110 has been rated HIGH with a CVSS base score of 7.5/10. Review the CVSS metrics above for detailed severity breakdown.
Is there a patch for CVE-2026-55110?
Check the references section above for vendor advisories and patch information. Affected products include: Ui Unifi Os Server, Ui Unifi Dream Machine Beast Firmware, Ui Unifi Dream Machine Beast, Ui Unifi Dream Machine Pro Firmware, Ui Unifi Dream Machine Pro.