{"id":"CVE-2026-84256","aliases":[],"url":"https://o3.security/vulnerability/CVE-2026-84256","summary":"An argument parsing issue in OpenVPN 2.1_rc10 through 2.6.22 and 2.7_alpha1 through 2.7.6 on Windows allows remote authenticated users to execute arbitrary commands via a crafted certificate subject","details":"An argument parsing issue in OpenVPN 2.1_rc10 through 2.6.22 and 2.7_alpha1 through 2.7.6 on Windows allows remote authenticated users to execute arbitrary commands via a crafted certificate subject","published":"2026-09-07T08:17:13.777","modified":"2026-09-07T08:17:13.777","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[],"fix":null,"references":[{"type":"WEB","url":"https://community.openvpn.net/Security%20Announcements/CVE-2026-84256"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-09-07T08:17:13.777"}}