Le 2 avril 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans les produits Netgate, notamment pfSense CE et pfSense Plus. (cert.ssi.gouv.fr)
Ces vulnérabilités permettent à un attaquant distant d’exécuter du code arbitraire et d’injecter du code indirectement (XSS). Les versions concernées sont pfSense CE 2.8.1 sans les derniers correctifs de sécurité, les versions antérieures à 2.8.1 de pfSense CE, ainsi que les versions antérieures à 26.07 de pfSense Plus.
Pour remédier à ces failles, il est recommandé de consulter les bulletins de sécurité de Netgate et de mettre à jour les produits concernés. (cert.ssi.gouv.fr)
Ces vulnérabilités soulignent l’importance de maintenir à jour les systèmes de sécurité réseau afin de prévenir les risques d’exploitation.



