Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44194

Опубликовано: 13 мая 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

OPNsense is a FreeBSD based firewall and routing platform. Prior to 26.1.8, an authenticated Remote Code Execution (RCE) vulnerability in the OPNsense core allows a user with user-management privileges to execute arbitrary system commands as root. An attacker can bypass input validation by formatting their malicious payload as a compliant email address, allowing shell commands to reach the underlying operating system. The flaw exists in the local user synchronization flow, within core/src/opnsense/scripts/auth/sync_user.php. This vulnerability is fixed in 26.1.8.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opnsense:opnsense:*:*:*:*:*:*:*:*
Версия до 26.1.8 (исключая)

EPSS

Процентиль: 93%
0.06355
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.1
fstec
3 месяца назад

Уязвимость операционной системы OPNsense, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.06355
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-78