pi-hole 厂商相关 34 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Pi-hole 是一款开源网络级广告拦截器,主要部署于本地网络以过滤恶意域名请求。尽管其定位轻量,但历史漏洞库中已收录 31 条 CVE,常见风险包括远程代码执行、权限提升及跨站脚本攻击,多源于 Web 界面处理缺陷或配置不当。项目采用模块化架构,虽具备基础日志审计能力,但管理员需定期更新以修补已知缺陷,防止因配置疏忽导致网络边界被绕过或内部服务暴露。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33405 | Pi-hole Web Interface 跨站脚本漏洞 — web CWE-79 | 3.1 | Low | 2026-04-06 |
| CVE-2026-33406 | Pi-Hole Adminlte 跨站脚本漏洞 — web CWE-79 | 5.4 | Medium | 2026-04-06 |
| CVE-2026-33404 | Pi-Hole Adminlte 跨站脚本漏洞 — web CWE-79 | 3.4 | Low | 2026-04-06 |
| CVE-2026-33403 | Pi-Hole Adminlte 安全漏洞 — web CWE-79 | 6.1 | Medium | 2026-04-06 |
| CVE-2026-33765 | Pi-hole Web Interface 操作系统命令注入漏洞 — web CWE-78 | 9.8 | - | 2026-03-27 |
| CVE-2026-26953 | Pi-hole Web Interface 安全漏洞 — web CWE-20 | 5.4 | Medium | 2026-02-19 |
| CVE-2026-26952 | Pi-hole 安全漏洞 — web CWE-20 | 5.4 | Medium | 2026-02-19 |
| CVE-2025-59151 | Pi-Hole Adminlte 注入漏洞 — web CWE-93 | 8.2 | High | 2025-10-27 |
| CVE-2025-53533 | Pi-hole Web Interface 跨站脚本漏洞 — web CWE-79 | 6.1AI | Medium AI | 2025-10-27 |
| CVE-2025-32785 | Pi-hole Web Interface 跨站脚本漏洞 — web CWE-79 | 5.4AI | Medium AI | 2025-10-27 |
本页汇总了 pi-hole 厂商截至目前公开的全部 34 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。