[WID-SEC-2026-2177] OPNsense: Mehrere Schwachstellen CVSS Base Score 9.9 (kritisch) CVSS Temporal Score 8.9 (hoch) Remoteangriff ja Datum 01.07.2026 Stand 02.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges Produktbeschreibung OPNsense ist eine freie Firewall-Distribution auf Basis von FreeBSD. Produkte 01.07.2026 Open Source OPNsense <26.1.11 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um Dateien zu manipulieren, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in OPNsense, including issues allowing remote code execution with administrator privileges, security bypass, cross-site scripting, file manipulation, information disclosure, and denial-of-service, can be exploited via a remote attack vector. The CVSS Base Score for these vulnerabilities is 9.9 (Critical). Affected systems are running OPNsense versions earlier than 26.1.11, and a mitigation is available.