Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits Netgate (02 avril 2026)

Multiple critical vulnerabilities in Netgate pfSense products, including remote code execution and cross-site scripting (XSS), affect pfSense CE versions prior to 2.8.1, pfSense CE 2.8.1 without the latest security patches, and pfSense Plus versions prior to 26.07. The specific attack vectors are not detailed in the advisory. Administrators must apply the patches referenced in the linked Netgate security bulletins (pfSense-SA-26_01 through pfSense-SA-26_04).
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 02 avril 2026 N° CERTFR-2026-AVI-0387 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Netgate Gestion du document Référence CERTFR-2026-AVI-0387 Titre Multiples vulnérabilités dans les produits Netgate Date de la première version 02 avril 2026 Date de la dernière version 02 avril 2026 Source(s) Bulletin de sécurité Netgate pfSense-SA-26_01 du 01 avril 2026 Bulletin de sécurité Netgate pfSense-SA-26_02 du 01 avril 2026 Bulletin de sécurité Netgate pfSense-SA-26_03 du 01 avril 2026 Bulletin de sécurité Netgate pfSense-SA-26_04 du 01 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Systèmes affectés pfSense CE version 2.8.1 sans les derniers correctifs de sécurité pfSense CE versions antérieures à 2.8.1 pfSense Plus versions antérieures à 26.07 Résumé De multiples vulnérabilités ont été découvertes dans les produits Netgate. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Netgate pfSense-SA-26_01 du 01 avril 2026 https://docs.netgate.com/downloads/pfSense-SA-26_01.webgui.asc Bulletin de sécurité Netgate pfSense-SA-26_02 du 01 avril 2026 https://docs.netgate.com/downloads/pfSense-SA-26_02.webgui.asc Bulletin de sécurité Netgate pfSense-SA-26_03 du 01 avril 2026 https://docs.netgate.com/downloads/pfSense-SA-26_03.webgui.asc Bulletin de sécurité Netgate pfSense-SA-26_04 du 01 avril 2026 https://docs.netgate.com/downloads/pfSense-SA-26_04.webgui.asc Gestion détaillée du document le 02 avril 2026 Version initiale

Share this article