Multiple vulnerabilities in OWASP ModSecurity (CVSS Base Score 8.6) allow a remote, anonymous attacker to bypass security controls. The affected software includes all versions prior to 3.0.16. A fix is available in ModSecurity version 3.0.16, to which users should upgrade immediately.
[WID-SEC-2026-2138] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen CVSS Base Score 8.6 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 29.06.2026 Stand 30.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung ModSecurity ist eine Open Source Web Application Firewall, die für verschiedene Webserver verfügbar ist. Produkte 29.06.2026 OWASP ModSecurity <3.0.16 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OWASP ModSecurity ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben