VYPR
Medium severity6.1NVD Advisory· Published Mar 31, 2022· Updated Jun 17, 2026

CVE-2021-20729

CVE-2021-20729

Description

Cross-site scripting vulnerability in pfSense CE and pfSense Plus (pfSense CE software versions 2.5.2 and earlier, and pfSense Plus software versions 21.05 and earlier) allows a remote attacker to inject an arbitrary script via a malicious URL.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

5
  • cpe:2.3:a:netgate:pfsense_plus:*:*:*:*:*:*:*:*
    Range: <=21.05
  • Pfsense/Pfsense2 versions
    cpe:2.3:a:pfsense:pfsense:*:*:*:*:community:*:*:*+ 1 more
    • cpe:2.3:a:pfsense:pfsense:*:*:*:*:community:*:*:*range: <=2.5.2
    • (no CPE)range: <=2.5.2
  • Netgate/Pfsensellm-fuzzy
    Range: <=2.5.2, <=21.05
  • Range: pfSense CE software versions 2.5.2 and earlier, and pfSense Plus software versions 21.05 and earlier

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.