Known vulnerabilities in OpenVPN Server 2.7.6

Vendor: OpenVPN
Version: 2.7.6
Software CPE: cpe:2.3:a:openvpn_net:openvpn_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting OpenVPN Server version 2.7.6 OpenVPN Server 2.7.6 is affected by 7 vulnerabilities: 3 medium, 4 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147005 - Resource exhaustion
CVE-2026-84732
CWE-400 Medium
No
No
2.7.7 05.09.2026 SB2026090525
#VU147006 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-84256
CWE-78 Low
No
No
2.7.7 05.09.2026 SB2026090525
#VU147007 - Untrusted Search Path
CVE-2026-84226
CWE-426 Low
No
No
2.7.7 05.09.2026 SB2026090525
#VU147008 - Incorrect Permission Assignment for Critical Resource
CVE-2026-82312
CWE-732 Low
No
No
2.7.7 05.09.2026 SB2026090525
#VU147009 - Out-of-bounds read
CVE-2026-78221
CWE-125 Medium
No
No
2.7.7 05.09.2026 SB2026090525
#VU147010 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-78043
CWE-22 Low
No
No
2.7.7 05.09.2026 SB2026090525
#VU147011 - Off-by-one Error
CVE-2026-81738
CWE-193 Medium
No
No
2.7.7 05.09.2026 SB2026090525