Записи pfSense
31 опубликованных записей вендора pfsense.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 6,5 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-287 Improper Authentication1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-36 Absolute Path Traversal1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
31 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
61На этой неделе | CVE-2021-41282Готовый эксплойт | diag_routes.php in pfSense 2.5.2 allows sed data injection.pfsense · pfsense · CWE-74 | Высокая8,8 | — | 87,1 % | 1 мар. 2022 г. |
45В плане | CVE-2016-10709Готовый эксплойт | pfSense before 2.3 allows remote authenticated users to execute arbitrary OS commands via a '|' character in the status_rrd_graph_img.php grpfsense · pfsense · CWE-78 | Высокая8,8 | — | 33,7 % | 22 янв. 2018 г. |
44В плане | CVE-2022-40624Proof of concept | pfSense pfBlockerNG through 2.1.4_27 allows remote attackers to execute arbitrary OS commands as root via the HTTP Host header, a different pfsense · pfblockerng · CWE-78 | Критическая9,8 | — | 17,1 % | 20 дек. 2022 г. |
42В плане | CVE-2023-27100Proof of concept | Improper restriction of excessive authentication attempts in the SSHGuard component of Netgate pfSense Plus software v22.05.1 and pfSense CEnetgate · pfsense plus · CWE-307 | Критическая9,8 | — | 9,8 % | 22 мар. 2023 г. |
40В плане | CVE-2023-29974Эксплойта нет | An issue discovered in Pfsense CE version 2.6.0 allows attackers to compromise user accounts via weak password requirements.pfsense · pfsense · CWE-521 | Критическая9,8 | — | 1,8 % | 8 нояб. 2023 г. |
39Наблюдать | CVE-2025-69691Эксплойта нет | Netgate pfSense CE 2.8.0 allows code execution in the XMLRPC API via pfsense.exec_php.pfsense · pfsense · CWE-284 | Критическая9,9 | — | 0,7 % | 8 мая 2026 г. |
36Наблюдать | CVE-2025-69690Proof of concept | Netgate pfSense CE 2.7.2 allows code execution by using the module installer with a backup file with a serialized PHP object containing the pfsense · pfsense · CWE-502 | Критическая9,1 | — | 0,8 % | 8 мая 2026 г. |
32Наблюдать | CVE-2021-27933Эксплойта нет | pfSense 2.5.0 allows XSS via the services_wol_edit.php Description field.pfsense · pfsense · CWE-79 | Средняя6,1 | — | 26,6 % | 28 апр. 2021 г. |
31Наблюдать | CVE-2020-19678Эксплойта нет | Directory Traversal vulnerability found in Pfsense v.2.1.3 and Pfsense Suricata v.1.4.6 pkg v.1.0.1 allows a remote attacker to obtain sensipfsense · pfsense · CWE-22 | Высокая7,5 | — | 3,5 % | 6 апр. 2023 г. |
31Наблюдать | CVE-2011-4197Эксплойта нет | etc/inc/certs.inc in the PKI implementation in pfSense before 2.0.1 creates each X.509 certificate with a true value for the CA basic constrpfsense · pfsense · CWE-264 | Высокая7,5 | — | 1,9 % | 3 янв. 2012 г. |
29Наблюдать | CVE-2023-29975Эксплойта нет | An issue discovered in Pfsense CE version 2.6.0 allows attackers to change the password of any user without verification.pfsense · pfsense · CWE-287 | Высокая7,2 | — | 1,7 % | 9 нояб. 2023 г. |
27Наблюдать | CVE-2025-53392Proof of concept | In Netgate pfSense CE 2.8.0, the "WebCfg - Diagnostics: Command" privilege allows reading arbitrary files via diag_command.php dlPath directpfsense · pfsense · CWE-36 | Средняя6,5 | — | 1,8 % | 28 июн. 2025 г. |
27Наблюдать | CVE-2022-21132Эксплойта нет | Directory traversal vulnerability in pfSense-pkg-WireGuard pfSense-pkg-WireGuard 0.1.5 versions prior to 0.1.5_4 and pfSense-pkg-WireGuard 0pfsense · pfsense-pkg-wireguard · CWE-22 | Средняя6,5 | — | 1,8 % | 10 мар. 2022 г. |
26Наблюдать | CVE-2025-34176Эксплойта нет | Netgate pfSense CE Suricata Package v7.0.8_2 Directory Traversal Information Disclosurepfsense · pfsense · CWE-22 | Средняя5,3 | — | 16,0 % | 9 сент. 2025 г. |
25Наблюдать | CVE-2025-34175Эксплойта нет | Netgate pfSense CE Suricata package v7.0.8_2 Reflected Cross-Site Scriptingpfsense · pfsense · CWE-79 | Средняя5,1 | — | 15,5 % | 9 сент. 2025 г. |
25Наблюдать | CVE-2019-18667Эксплойта нет | /usr/local/www/freeradius_view_config.php in the freeradius3 package before 0.15.7_3 for pfSense on FreeBSD allows a user with an XSS payloapfsense · pfsense-pkg-freeradius3 · CWE-79 | Средняя6,1 | — | 4,0 % | 2 нояб. 2019 г. |
25Наблюдать | CVE-2021-20729Эксплойта нет | Cross-site scripting vulnerability in pfSense CE and pfSense Plus (pfSense CE software versions 2.5.2 and earlier, and pfSense Plus softwarepfsense · pfsense · CWE-79 | Средняя6,1 | — | 2,9 % | 31 мар. 2022 г. |
25Наблюдать | CVE-2022-42247Эксплойта нет | pfSense v2.5.2 was discovered to contain a cross-site scripting (XSS) vulnerability in the browser.php component.pfsense · pfsense · CWE-79 | Средняя6,1 | — | 2,7 % | 3 окт. 2022 г. |
24Наблюдать | CVE-2014-4696Эксплойта нет | Multiple open redirect vulnerabilities in the Suricata package before 1.0.6 for pfSense through 2.1.4 allow remote attackers to redirect usepfsense · suricata package | Средняя5,8 | — | 2,1 % | 2 июл. 2014 г. |
24Наблюдать | CVE-2014-4695Эксплойта нет | Multiple open redirect vulnerabilities in the Snort package before 3.0.13 for pfSense through 2.1.4 allow remote attackers to redirect userspfsense · snort package | Средняя5,8 | — | 2,1 % | 2 июл. 2014 г. |
24Наблюдать | CVE-2022-23993Эксплойта нет | /usr/local/www/pkg.php in pfSense CE before 2.6.0 and pfSense Plus before 22.01 uses $_REQUEST['pkg_filter'] in a PHP echo call, causing XSSpfsense · pfsense · CWE-79 | Средняя6,1 | — | 1,5 % | 26 янв. 2022 г. |
23Наблюдать | CVE-2025-34174Эксплойта нет | Netgate pfSense CE Status_Traffic_Totals Package v2.3.2_7 Stored Cross-Site Scriptingpfsense · pfsense · CWE-79 | Средняя5,1 | — | 10,5 % | 9 сент. 2025 г. |
23Наблюдать | CVE-2020-26693Эксплойта нет | A stored cross-site scripting (XSS) vulnerability was discovered in pfSense 2.4.5-p1 which allows an authenticated attacker to execute arbitpfsense · pfsense · CWE-79 | Средняя5,4 | — | 5,3 % | 1 июн. 2021 г. |
21Наблюдать | CVE-2025-34178Эксплойта нет | Netgate pfSense CE Suricata package v7.0.8_2 Stored Cross-Site Scriptingpfsense · pfsense · CWE-79 | Средняя5,1 | — | 3,9 % | 9 сент. 2025 г. |
21Наблюдать | CVE-2025-34173Эксплойта нет | Netgate pfSense CE Snort package v4.1.6_25 Directory Traversal Information Disclosurepfsense · pfsense · CWE-22 | Средняя5,3 | — | 0,9 % | 9 сент. 2025 г. |
- CVE-2021-4128261На этой неделе
diag_routes.php in pfSense 2.5.2 allows sed data injection.
ВысокаяCVSS 8,8Готовый эксплойтEPSS 87 %pfsense · pfsense1 мар. 2022 г.
- CVE-2016-1070945В плане
pfSense before 2.3 allows remote authenticated users to execute arbitrary OS commands via a '|' character in the status_rrd_graph_img.php gr
ВысокаяCVSS 8,8Готовый эксплойтEPSS 34 %pfsense · pfsense22 янв. 2018 г.
- CVE-2022-4062444В плане
pfSense pfBlockerNG through 2.1.4_27 allows remote attackers to execute arbitrary OS commands as root via the HTTP Host header, a different
КритическаяCVSS 9,8Proof of conceptEPSS 17 %pfsense · pfblockerng20 дек. 2022 г.
- CVE-2023-2710042В плане
Improper restriction of excessive authentication attempts in the SSHGuard component of Netgate pfSense Plus software v22.05.1 and pfSense CE
КритическаяCVSS 9,8Proof of conceptEPSS 10 %netgate · pfsense plus22 мар. 2023 г.
- CVE-2023-2997440В плане
An issue discovered in Pfsense CE version 2.6.0 allows attackers to compromise user accounts via weak password requirements.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pfsense · pfsense8 нояб. 2023 г.
- CVE-2025-6969139Наблюдать
Netgate pfSense CE 2.8.0 allows code execution in the XMLRPC API via pfsense.exec_php.
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %pfsense · pfsense8 мая 2026 г.
- CVE-2025-6969036Наблюдать
Netgate pfSense CE 2.7.2 allows code execution by using the module installer with a backup file with a serialized PHP object containing the
КритическаяCVSS 9,1Proof of conceptEPSS 1 %pfsense · pfsense8 мая 2026 г.
- CVE-2021-2793332Наблюдать
pfSense 2.5.0 allows XSS via the services_wol_edit.php Description field.
СредняяCVSS 6,1Эксплойта нетEPSS 27 %pfsense · pfsense28 апр. 2021 г.
- CVE-2020-1967831Наблюдать
Directory Traversal vulnerability found in Pfsense v.2.1.3 and Pfsense Suricata v.1.4.6 pkg v.1.0.1 allows a remote attacker to obtain sensi
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %pfsense · pfsense6 апр. 2023 г.
- CVE-2011-419731Наблюдать
etc/inc/certs.inc in the PKI implementation in pfSense before 2.0.1 creates each X.509 certificate with a true value for the CA basic constr
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %pfsense · pfsense3 янв. 2012 г.
- CVE-2023-2997529Наблюдать
An issue discovered in Pfsense CE version 2.6.0 allows attackers to change the password of any user without verification.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %pfsense · pfsense9 нояб. 2023 г.
- CVE-2025-5339227Наблюдать
In Netgate pfSense CE 2.8.0, the "WebCfg - Diagnostics: Command" privilege allows reading arbitrary files via diag_command.php dlPath direct
СредняяCVSS 6,5Proof of conceptEPSS 2 %pfsense · pfsense28 июн. 2025 г.
- CVE-2022-2113227Наблюдать
Directory traversal vulnerability in pfSense-pkg-WireGuard pfSense-pkg-WireGuard 0.1.5 versions prior to 0.1.5_4 and pfSense-pkg-WireGuard 0
СредняяCVSS 6,5Эксплойта нетEPSS 2 %pfsense · pfsense-pkg-wireguard10 мар. 2022 г.
- CVE-2025-3417626Наблюдать
Netgate pfSense CE Suricata Package v7.0.8_2 Directory Traversal Information Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 16 %pfsense · pfsense9 сент. 2025 г.
- CVE-2025-3417525Наблюдать
Netgate pfSense CE Suricata package v7.0.8_2 Reflected Cross-Site Scripting
СредняяCVSS 5,1Эксплойта нетEPSS 16 %pfsense · pfsense9 сент. 2025 г.
- CVE-2019-1866725Наблюдать
/usr/local/www/freeradius_view_config.php in the freeradius3 package before 0.15.7_3 for pfSense on FreeBSD allows a user with an XSS payloa
СредняяCVSS 6,1Эксплойта нетEPSS 4 %pfsense · pfsense-pkg-freeradius32 нояб. 2019 г.
- CVE-2021-2072925Наблюдать
Cross-site scripting vulnerability in pfSense CE and pfSense Plus (pfSense CE software versions 2.5.2 and earlier, and pfSense Plus software
СредняяCVSS 6,1Эксплойта нетEPSS 3 %pfsense · pfsense31 мар. 2022 г.
- CVE-2022-4224725Наблюдать
pfSense v2.5.2 was discovered to contain a cross-site scripting (XSS) vulnerability in the browser.php component.
СредняяCVSS 6,1Эксплойта нетEPSS 3 %pfsense · pfsense3 окт. 2022 г.
- CVE-2014-469624Наблюдать
Multiple open redirect vulnerabilities in the Suricata package before 1.0.6 for pfSense through 2.1.4 allow remote attackers to redirect use
СредняяCVSS 5,8Эксплойта нетEPSS 2 %pfsense · suricata package2 июл. 2014 г.
- CVE-2014-469524Наблюдать
Multiple open redirect vulnerabilities in the Snort package before 3.0.13 for pfSense through 2.1.4 allow remote attackers to redirect users
СредняяCVSS 5,8Эксплойта нетEPSS 2 %pfsense · snort package2 июл. 2014 г.
- CVE-2022-2399324Наблюдать
/usr/local/www/pkg.php in pfSense CE before 2.6.0 and pfSense Plus before 22.01 uses $_REQUEST['pkg_filter'] in a PHP echo call, causing XSS
СредняяCVSS 6,1Эксплойта нетEPSS 2 %pfsense · pfsense26 янв. 2022 г.
- CVE-2025-3417423Наблюдать
Netgate pfSense CE Status_Traffic_Totals Package v2.3.2_7 Stored Cross-Site Scripting
СредняяCVSS 5,1Эксплойта нетEPSS 10 %pfsense · pfsense9 сент. 2025 г.
- CVE-2020-2669323Наблюдать
A stored cross-site scripting (XSS) vulnerability was discovered in pfSense 2.4.5-p1 which allows an authenticated attacker to execute arbit
СредняяCVSS 5,4Эксплойта нетEPSS 5 %pfsense · pfsense1 июн. 2021 г.
- CVE-2025-3417821Наблюдать
Netgate pfSense CE Suricata package v7.0.8_2 Stored Cross-Site Scripting
СредняяCVSS 5,1Эксплойта нетEPSS 4 %pfsense · pfsense9 сент. 2025 г.
- CVE-2025-3417321Наблюдать
Netgate pfSense CE Snort package v4.1.6_25 Directory Traversal Information Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %pfsense · pfsense9 сент. 2025 г.