{"id":10219,"date":"2024-11-05T17:20:26","date_gmt":"2024-11-05T23:20:26","guid":{"rendered":"https:\/\/beaconlab.mx\/?post_type=publicacion&#038;p=6379"},"modified":"2024-12-21T08:55:30","modified_gmt":"2024-12-21T14:55:30","slug":"alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/","title":{"rendered":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense"},"content":{"rendered":"<p>Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como <strong>CVE-2024-46538<\/strong> en <strong>pfSense versi\u00f3n 2.5.2 <\/strong>de criticadad critica y con un score de <strong>CVSSv3 de 9.3. <\/strong>Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa en la variable $pconfig en el archivo interfaces_groups_edit.php.<\/p>\n<p>PfSense es un sistema operativo de c\u00f3digo abierto basado en FreeBSD que funciona como firewall y router, siendo una de las soluciones m\u00e1s populares en el \u00e1mbito de la seguridad de redes. Ofrece caracter\u00edsticas avanzadas como firewall stateful, VPN (OpenVPN e IPsec), sistema de prevenci\u00f3n de intrusiones, balanceo de carga, portal cautivo, y capacidades de VLAN y QoS. Su interfaz web intuitiva, junto con su naturaleza gratuita y altamente configurable, lo hace especialmente atractivo para peque\u00f1as y medianas empresas, instituciones educativas y profesionales de TI que buscan una soluci\u00f3n robusta de seguridad sin costos de licenciamiento.<\/p>\n<p>Es importante destacar que la explotaci\u00f3n de esta vulnerabilidad, <strong>CVE-2024-46538<\/strong>, \u00a0requiere que el atacante tenga acceso al sistema pfSense y la capacidad de inyectar cargas maliciosas en la interfaz web, lo que implica que el atacante debe tener privilegios de usuario autenticado en el sistema.<\/p>\n<p>Ya se encuentran disponible PoC que afectan dicha vulnerabilidad, la existencia de un PoC (Proof of Concept) disponible para un CVE implica un riesgo significativamente elevado, ya que transforma una vulnerabilidad te\u00f3rica en una amenaza pr\u00e1ctica y explotable, recomendamos tomar medidas de mitigaci\u00f3n la mas pronto posible.<\/p>\n<p>Seg\u00fan datos de Netlas, se han identificado casi <strong>800 dispositivos pfSense expuestos en M\u00e9xico<\/strong>. Dado que la vulnerabilidad <strong>CVE-2024-46538<\/strong> afecta a pfSense versi\u00f3n 2.5.2, es crucial que los administradores de estos dispositivos verifiquen sus versiones y apliquen las actualizaciones de seguridad correspondientes para mitigar posibles riesgos.<\/p>\n<p>Se recomienda actualizar pfSense a la versi\u00f3n m\u00e1s reciente que contenga las correcciones de seguridad pertinentes para mitigar este riesgo, puede realizarlo directaente desde del panel de administraci\u00f3n web del pfsense o pueden obtener las ultimas version en el siguiente enlace: <a href=\"https:\/\/www.pfsense.org\/download\/\">https:\/\/www.pfsense.org\/download\/<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"featured_media":10237,"template":"","class_list":["post-10219","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":10280,"numero_de_boletin":"2024-62","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"900\" \/>\n\t\t<meta property=\"og:image:height\" content=\"500\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-11-05T23:20:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-12-21T14:55:30+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#listItem\",\"name\":\"Alerta 2024-62 Vulnerabilidad cr\\u00edtica de CSS en pfSense\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2024-62 Vulnerabilidad cr\\u00edtica de CSS en pfSense\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/\",\"name\":\"Alerta 2024-62 Vulnerabilidad cr\\u00edtica de CSS en pfSense - Beacon Lab\",\"description\":\"Recientemente se ha detectado una explotaci\\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\\u00f3digo HTML arbitrario mediante la inyecci\\u00f3n de una carga maliciosa\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2024\\\/11\\\/pfsense-l.jpg\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#mainImage\",\"width\":900,\"height\":500},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\\\/#mainImage\"},\"datePublished\":\"2024-11-05T17:20:26-06:00\",\"dateModified\":\"2024-12-21T08:55:30-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense - Beacon Lab","description":"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#listItem","name":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#listItem","position":2,"name":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/","name":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense - Beacon Lab","description":"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#mainImage","width":900,"height":500},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/#mainImage"},"datePublished":"2024-11-05T17:20:26-06:00","dateModified":"2024-12-21T08:55:30-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense - Beacon Lab","og:description":"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg","og:image:width":900,"og:image:height":500,"article:published_time":"2024-11-05T23:20:26+00:00","article:modified_time":"2024-12-21T14:55:30+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense - Beacon Lab","twitter:description":"Recientemente se ha detectado una explotaci\u00f3n activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versi\u00f3n 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o c\u00f3digo HTML arbitrario mediante la inyecci\u00f3n de una carga maliciosa","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/11\/pfsense-l.jpg"},"aioseo_meta_data":{"post_id":"10219","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2024-12-21 14:44:04","updated":"2025-09-24 06:27:52","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2024-62 Vulnerabilidad cr\u00edtica de CSS en pfSense","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10219\/revisions"}],"predecessor-version":[{"id":10260,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10219\/revisions\/10260"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10237"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}