CVE-2026-9560

Privilege escalation via background service of OpenVPN Connect 3.5.1 through 3.8.1 on macOS allows attackers to execute arbitrary commands with elevated privileges via local IPC channel

Scoring

Severity
HIGH
CVSS base score
8.9
CVSS vector
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
EPSS probability
0.57%
CWE
CWE-78, CWE-267, CWE-270, CWE-648
Published
2026-05-26
Last modified
2026-05-27

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs