OPNsense
- Products in analyzed data
- 2
- Catalog vulnerabilities
- 37
Severity across 18 analyzed records
Verify to analyze this security profile
A short verification protects source data and prevents automated AI requests.
en
Severity across 18 analyzed records
A short verification protects source data and prevents automated AI requests.
As of 09/11/2026, OPNsense recorded 1 security vulnerabilities in the last 90 days across 1 products, including 1 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, core had the most security vulnerabilities in the OPNsense ecosystem, with 1 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| CVE | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-53581ntp: write path traversal | Exploitation statusPublic exploit | FixNot confirmed | Affected productcore | Published09/08/2026 | SeverityCritical |
CVE-2026-45158OPNsense: Command Injection via Attacker-Controlled DHCP Config | Exploitation statusNot known exploited | FixYes | Affected productcore | Published05/13/2026 | SeverityCritical |
CVE-2026-44194OPNsense: RCE on user managment | Exploitation statusPublic exploit | FixYes | Affected productcore | Published05/13/2026 | SeverityCritical |
CVE-2026-44195OPNsense: Authentication lockout bypass | Exploitation statusPublic exploit | FixYes | Affected productcore | Published05/13/2026 | SeverityMedium |
CVE-2026-44193OPNsense: RCE via XMLRPC endpoint using `opnsense.restore_config_section` method | Exploitation statusPublic exploit | FixYes | Affected productcore | Published05/13/2026 | SeverityCritical |
CVE-2026-34578OPNsense has an LDAP Injection via Unsanitized Username in Authentication | Exploitation statusPublic exploit | FixYes | Affected productcore | Published04/09/2026 | SeverityHigh |
CVE-2026-30868Cross-Site Request Forgery (CSRF) in opnsense/core | Exploitation statusPublic exploit | FixYes | Affected productcore | Published03/11/2026 | SeverityMedium |
CVE-2019-25377OPNsense 19.1 Reflected XSS via system_advanced_sysctl.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25376OPNsense 19.1 Reflected XSS via proxy endpoint | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25375OPNsense 19.1 Reflected XSS via monit interface | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25374OPNsense 19.1 Reflected XSS via vpn_ipsec_settings.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25373OPNsense 19.1 Stored XSS via firewall_rules_edit.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25372OPNsense 19.1 Reflected XSS via diag_traceroute.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25371OPNsense 19.1 Reflected XSS via diag_ping.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25370OPNsense 19.1 Reflected XSS via interfaces_vlan_edit.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25369OPNsense 19.1 Stored XSS via system_advanced_sysctl.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2019-25368OPNsense 19.1 Reflected XSS via diag_backup.php | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published02/15/2026 | SeverityMedium |
CVE-2025-50989CVE-2025-50989 | Exploitation statusPublic exploit | FixYes | Affected productOPNsense | Published08/27/2025 | SeverityCritical |
CVE-2023-27152CVE-2023-27152 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published10/23/2023 | SeverityUnknown |
CVE-2023-44276CVE-2023-44276 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published09/28/2023 | SeverityUnknown |
CVE-2023-44275CVE-2023-44275 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published09/28/2023 | SeverityUnknown |
CVE-2023-38998CVE-2023-38998 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39005CVE-2023-39005 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39002CVE-2023-39002 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-38999CVE-2023-38999 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39000CVE-2023-39000 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39001CVE-2023-39001 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39007CVE-2023-39007 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39004CVE-2023-39004 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39003CVE-2023-39003 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39008CVE-2023-39008 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-39006CVE-2023-39006 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2023-38997CVE-2023-38997 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published08/09/2023 | SeverityUnknown |
CVE-2021-42770CVE-2021-42770 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published11/08/2021 | SeverityUnknown |
CVE-2020-23015CVE-2020-23015 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published05/03/2021 | SeverityUnknown |
CVE-2018-18958CVE-2018-18958 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/17/2019 | SeverityUnknown |
CVE-2019-11816CVE-2019-11816 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published05/20/2019 | SeverityUnknown |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan