The HAProxy package before 0.5916 for pfSense has XSS via the desc (aka Description) or tableactionsaclN parameter, related to haproxylisteners.php and haproxylisteners_edit.php.
{
"unresolved_ranges": [
{
"source": "CPE_RANGE",
"vendor_product": "netgate:haproxy",
"extracted_events": [
{
"fixed": "0.59_16"
}
],
"cpes": [
"cpe:2.3:a:netgate:haproxy:*:*:*:*:*:pfsense:*:*"
]
},
{
"source": "DESCRIPTION",
"extracted_events": [
{
"fixed": "0.59_16"
}
]
}
]
}