CVE-2026-33793Disclosure(juniper / junos)

LOWCVSS 8.5 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Patch juniper junos systems immediately

Recommended action window: Monitor and triage in normal cycle

NVD description

An Execution with Unnecessary Privileges vulnerability in the User Interface (UI) of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privileged attacker to gain root privileges, thus compromising the system. When a configuration that allows unsigned Python op scripts is present on the device, a non-root user is able to execute malicious op scripts as a root-equivalent user, leading to privilege escalation.  This issue affects Junos OS:  * All versions before 22.4R3-S7,  * from 23.2 before 23.2R2-S4,  * from 23.4 before 23.4R2-S6, * from 24.2 before 24.2R1-S2, 24.2R2,  * from 24.4 before 24.4R1-S2, 24.4R2;  Junos OS Evolved:  * All versions before 22.4R3-S7-EVO,  * from 23.2 before 23.2R2-S4-EVO,  * from 23.4 before 23.4R2-S6-EVO, * from 24.2 before 24.2R2-EVO,  * from 24.4 before 24.4R1-S1-EVO, 24.4R2-EVO.

0.5/ 10 priority

Sources & remediation

Vendor / third-party advisories
Weakness type (CWE)
CWE-250

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

STABLE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • junos
  • junos_os_evolved

Threat summary

  • Patch or workaround signal is available
  • 5 mentions across 3 observed days
  • Momentum state: stable

What's happening

  • Patch or workaround mentioned in 1 signal
  • Technical details provided in 4 signals
  • Disclosure: 5 classified signals
  • Peaked 2d ago at 3 mentions (2026-04-10); latest day: 1
  • 5 total mentions across 3 days

Affected systems

Vendors
Products
junosjunos_os_evolved

5 versions affected across 2 products

Deep dive

Activity timeline5 mentions / 3d
01223Mentions · 2026-04-10: 3Mentions · 2026-04-14: 1Mentions · 2026-04-21: 1Patch / Workaround · 2026-04-10: 1Technical Details · 2026-04-10: 3Technical Details · 2026-04-21: 104-1004-1404-21
Signal classification1 categories
Disclosure
5100.0%
Referenced assets6 URLs
Classification over time
DateTotalLabels
2026-04-103
Disclosure3
2026-04-141
Disclosure1
2026-04-211
Disclosure1
Full discourse5 posts
  • CERT-PY@CERTpy
    Disclosure

    ⚠️ Vulnerabilidades en productos Juniper Networks ❗ CVE-2026-33793 ❗ CVE-2026-33788 ❗ CVE-2026-33785 ➡️ Más info: https://www.cert.gov.py/vulnerabilidades-en-productos-juniper-networks-2/ https://t.co/Z6HVR8JysF

    Post summary

    The post announces the existence of three Juniper Networks CVEs and references external links for further information, but provides no technical details, PoC, exploit code, patch info, or evidence of active exploitation.

    00010226
    6.7K followersView on X
  • ねこさん⚡(ΦωΦ)@catnap707
    Disclosure

    「Junos OS」などに脆弱性 - 運用スクリプトを許可する環境に影響:Security NEXT https://www.security-next.com/183640 "特定の条件下において、低権限のユーザーがroot権限を取得できる脆弱性「CVE-2026-33793」が確認されたもの"

    Post summary

    The text announces the detection of CVE‑2026‑33793, a privilege‑escalation flaw in Junos OS, but provides no PoC, exploit, or mitigation details.

    00000242
    3.5K followersView on X
  • Infoflowcloud@infoflowcloud
    Disclosure

    🚨*CVE* CVE-2026-33793 An Execution with Unnecessary Privileges vulnerability in the User Interface (UI) of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privileged att… https://www.cve.org/CVERecord?id=CVE-2026-33793 ----- Traducción: CVE-2026-33793 Una… http://infoflow.cloud`

    Post summary

    CVE‑2026‑33793 is a local, low‑privileged execution vulnerability in Juniper OS’s UI. The post merely announces the CVE through a link, with no steps towards exploitation or mitigation.

    00000135
    67 followersView on X
  • CVE@CVEnew
    Disclosure

    CVE-2026-33793 An Execution with Unnecessary Privileges vulnerability in the User Interface (UI) of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privileged att… https://www.cve.org/CVERecord?id=CVE-2026-33793

    Post summary

    The entry provides a brief disclosure of CVE‑2026‑33793, describing it as a local privilege‑elevation flaw in Juniper’s Junos OS UI, with no evidence of public PoC, exploit code, active exploitation or remediation referenced.

    00000345
    57.0K followersView on X
  • dbugs@ptdbugs
    Disclosure

    Junos OS and Junos OS Evolved: When an unsigned Python op script configuration is present, a local low privileged user can compromise the system CVE: CVE-2026-33793 PT ID: PT-2026-31754 Vendor: Juniper networks Product: Junos OS CVSS: 7.8 Credits: n/a Description: An Execution with Unnecessary Privileges vulnerability in the User Interface (UI) of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privileged attacker to gain root privileges, thus compromising the system. When a configuration that allows unsigned Python op scripts is present on the device, a non-root user is able to execute malicious op scripts as a root-equivalent user, leading to privilege escalation.  This issue affects Junos OS:  * All versions before 22.4R3-S7,  * from 23.2 before 23.2R2-S4,  * from 23.4 before 23.4R2-S6, * from 24.2 before 24.2R1-S2, 24.2R2,  * from 24.4 before 24.4R1-S2, 24.4R2;  Junos OS Evolved:  * All versions before 22.4R3-S7-EVO,  * from 23.2 before 23.2R2-S4-EVO,  * from 23.4 before 23.4R2-S6-EVO, * from 24.2 before 24.2R2-EVO,  * from 24.4 before 24.4R1-S1-EVO, 24.4R2-EVO. References: • https://dbugs.ptsecurity.com/vulnerability/CVE-2026-33793 • https://kb.juniper.net/JSA103142 #dbugs_vuln

    Post summary

    The text announces CVE‑2026‑33793, detailing a privilege escalation flaw in Junos OS via unsigned Python scripts, and cites a vendor KB for potential patching, but does not mention exploits or active attacks.

    00000138
    788 followersView on X
CPE platform detail79 entries

79 of 79 entries

PartVendorProductVersionTarget SWTarget HW
OSjuniperjunos---
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.2--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos23.4--
OSjuniperjunos24.2--
OSjuniperjunos24.2--
OSjuniperjunos24.2--
OSjuniperjunos24.2--
OSjuniperjunos24.4--
OSjuniperjunos24.4--
OSjuniperjunos24.4--
OSjuniperjunos_os_evolved---
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved22.4--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.2--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved23.4--
OSjuniperjunos_os_evolved24.2--
OSjuniperjunos_os_evolved24.2--
OSjuniperjunos_os_evolved24.2--
OSjuniperjunos_os_evolved24.4--
OSjuniperjunos_os_evolved24.4--
OSjuniperjunos_os_evolved24.4--

Explore more