CVE-2025-27213 - CVE House
Back to Database
Status published Unknown CVE-2025-27213

An Improper Access Control could allow a malicious actor authenticated...

Vulnerability Description

An Improper Access Control could allow a malicious actor authenticated in the API of certain UniFi Connect devices to enable Android Debug Bridge (ADB) and make unsupported changes to the system. Affected Products: UniFi Connect EV Station Pro (Version 1.5.18 and earlier) UniFi Connect Display (Version 1.9.324 and earlier) UniFi Connect Display Cast (Version 1.9.301 and earlier) UniFi Connect Display Cast Pro (Version 1.0.78 and earlier) UniFi Connect Display Cast Lite (Version 1.0.3 and earlier) Mitigation: Update UniFi Connect EV Station Pro to Version 1.5.27 or later Update UniFi Connect Display to Version 1.13.6 or later Update UniFi Connect Display Cast to Version 1.10.3 or later Update UniFi Connect Display Cast Pro to Version 1.0.83 or later Update UniFi Connect Display Cast Lite to Version 1.1.3 or later

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2025-27213

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

Ubiquiti Inc

View all reports →

Affected Software

UniFi Connect EV Station Pro, UniFi Connect Display, UniFi Connect Display Cast, UniFi Connect Display Cast Pro, UniFi Connect Display Cast Lite
Vulnerable Versions:
1.5.27, 1.13.6, 1.10.3, 1.0.83, 1.1.3

Timeline

Official Publish: August 21st, 2025
Last Modified: August 21st, 2025
Added to House: July 22nd, 2026

CVSS Vectors

No vector data available

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.