1. CVE-2026-78902:一个 DNS 请求实现 pfSense 从 XSS 到 RCE netspi.com | 漏洞 | 2026-09-22 00:00 | 原文 ↗ | #rce | #xss | #vulnerability-analysis | #exploit-chain NetSPI 披露 CVE-2026-78902:pfSense 的 pfBlockerNG 插件存在存储型 XSS 漏洞,攻击者仅需一个 DNS 请求即可将其升级为远程代码执行。