Known vulnerabilities in OPNsense 26.7.1
Vendor:
Deciso
Software:
OPNsense
Version:
26.7.1
Software CPE:
cpe:2.3:a:deciso:opnsense:*:*:*:*:*:*:*:*
Website:
https://www.deciso.com/
Total vulnerabilities:
6
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
7.2
Vulnerabilities by Severity
26.7.2
26.7.1
27.1.a
26.7
26.7.r2
26.7.r1
26.7.r
26.4.1p1
26.4.1
26.4.0
26.1.11
26.1.10
26.7.b
26.1.9
26.1.8
26.1.7
26.1.6
26.1.5
26.1.4
26.1.3
26.1.2
26.1.1
26.1
26.7.a
26.1.r2
26.1.r1
26.1.r
25.7.11
25.7.10
26.1.b
25.7.9
-
26.1.a
25.7.r2
25.7.r1
25.7.r
25.7.b
25.7.a
25.7.8
25.7.7
25.7.6
25.7.5
25.7.4
25.7.3
25.7.2
25.7.1
25.7
25.1.r2
25.1.r1
25.1.r
25.1.b
25.1.a
25.1.12
25.1.11
25.1.10
25.1.9
25.1.8
25.1.7
25.1.6
25.1.5
25.1.4
25.1.3
25.1.2
25.1.1
25.1
24.7.r2
24.7.r1
24.7.r
24.7.b
24.7.a
24.7.12
24.7.11
24.7.10
24.7.9
24.7.8
24.7.7
24.7.6
24.7.5
24.7.4
24.7.3
24.7.2
24.7.1
24.7
24.1.r1
24.1.r
24.1.b
24.1.a
24.1.10
24.1.9
24.1.8
24.1.7
24.1.6
24.1.5
24.1.4
24.1.3
24.1.2
24.1.1
24.1
23.7.r3
23.7.r2
23.7.r1
23.7.r
23.7.b
23.7.a
23.7.12
23.7.11
23.7.10
23.7.9
23.7.8
23.7.7
23.7.6
23.7.5
23.7.4
23.7.3
23.7.2
23.7.1
23.7
23.1.r2
23.1.r1
23.1.r
23.1.b
23.1.a
23.1.11
23.1.10
23.1.9
23.1.8
23.1.7
23.1.6
23.1.5
23.1.4
23.1.3
23.1.2
23.1.1
23.1
22.7.r2
22.7.r1
22.7.r
22.7.b
22.7.a
22.7.11
22.7.10
22.7.9
22.7.8
22.7.7
22.7.6
22.7.5
22.7.4
22.7.3
22.7.2
22.7.1
22.7
22.1.r2
22.1.r1
22.1.r
22.1.b
22.1.a
22.1.10
22.1.9
22.1.8
22.1.7
22.1.6
22.1.5
22.1.4
22.1.3
22.1.2
22.1.1
22.1
21.10.r
21.10.3
21.10.2
21.10.1
21.10
21.7.r2
21.7.r1
21.7.r
21.7.b
21.7.a
21.7.8
21.7.7
21.7.6
21.7.5
21.7.4
21.7.3
21.7.2
21.7.1
21.7
21.4.r
21.4.3
21.4.2
21.4.1
21.4
21.1.r1
21.1.r
21.1.b
21.1.a
21.1.9
21.1.8
21.1.7
21.1.6
21.1.5
21.1.4
21.1.3
21.1.2
21.1.1
21.1
20.7.r1
20.7.r
20.7.b
20.7.a
20.7.8
20.7.7
20.7.6
20.7.5
20.7.4
20.7.3
20.7.2
20.7.1
20.7
20.1.r1
20.1.r
20.1.b
20.1.a
20.1.9
20.1.8
20.1.7
20.1.6
20.1.5
20.1.4
20.1.3
20.1.2
20.1.1
20.1
19.7.r1
19.7.r
19.7.b
19.7.a
19.7.10
19.7.9
19.7.8
19.7.7
19.7.6
19.7.5
19.7.4
19.7.3
19.7.2
19.7.1
19.7
19.1.r2
19.1.r1
19.1.r
19.1.b
19.1.a
19.1.10
19.1.9
19.1.8
19.1.7
19.1.6
19.1.5
19.1.4
19.1.3
19.1.2
19.1.1
19.1
18.7.r2
18.7.r1
18.7.r
18.7.b
18.7.a
18.7.10
18.7.9
18.7.8
18.7.7
18.7.6
18.7.5
18.7.4
18.7.3
18.7.2
18.7.1
18.7
18.1.r2
18.1.r1
18.1.r
18.1.b
18.1.a
18.1.13
18.1.12
18.1.11
18.1.10
18.1.9
18.1.8
18.1.7
18.1.6
18.1.5
18.1.4
18.1.3
18.1.2
18.1.1
18.1
17.7.r2
17.7.r1
17.7.r
17.7.b
17.7.a
17.7.12
17.7.11
17.7.10
17.7.9
17.7.8
17.7.7
17.7.6
17.7.5
17.7.4
17.7.3
17.7.2
17.7.1
17.7
17.1.r1
17.1.r
17.1.b
17.1.a
17.1.11
17.1.10
17.1.9
17.1.8
17.1.7
17.1.6
17.1.5
17.1.4
17.1.3
17.1.2
17.1.1
17.1
16.7.r
16.7.b
16.7.a
16.7.14
16.7.13
16.7.12
16.7.11
16.7.10
16.7.9
16.7.8
16.7.7
16.7.6
16.7.5
16.7.4
16.7.3
16.7.2
16.7.1
16.7
16.1.20
16.1.19
16.1.18
16.1.17
16.1.16
16.1.15
16.1.14
16.1.13
16.1.12
16.1.11
16.1.10
16.1.9
16.1.8
16.1.7
16.1.6
16.1.5
16.1.4
16.1.3
16.1.2
16.1.1
16.1
15.7.25
15.7.24
15.7.23
15.7.22
15.7.21
15.7.20
15.7.19
15.7.18
15.7.17
15.7.16
15.7.15
15.7.14
15.7.13
15.7.12
15.7.11
15.7.10
15.7.9
15.7.8
15.7.7
15.7.6
15.7.5
15.7.4
15.7.3
15.7.2
15.7.1
15.7
15.1.12
15.1.11.4
15.1.11.3
15.1.11.2
15.1.11.1
15.1.11
15.1.10.2
15.1.10.1
15.1.10
15.1.9.2
15.1.9.1
15.1.9
15.1.8.4
15.1.8.3
15.1.8.2
15.1.8.1
15.1.8
15.1.7.2
15.1.7.1
15.1.7
15.1.6.1
15.1.6
15.1.5
15.1.4
15.1.3
15.1.2
15.1.1
15.1
Vulnerabilities (6)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU142552 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
CWE-79 | Low | 26.7.2 | 14.08.2026 |
SB20260814122 |
||
| #VU142553 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
CWE-79 | Low | 26.7.2 | 14.08.2026 |
SB20260814122 |
||
| #VU142554 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
CWE-79 | Low | 26.7.2 | 14.08.2026 |
SB20260814122 |
||
| #VU142555 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
CWE-79 | Low | 26.7.2 | 14.08.2026 |
SB20260814122 |
||
| #VU142551 - Command injection |
CWE-77 | Low | 26.7.2 | 14.08.2026 |
SB20260814122 |
||
| #VU142550 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
CWE-79 | Low | 26.7.2 | 14.08.2026 |
SB20260814122 |