0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Explotación activa de la vulnerabilidad PAN-OS CVE-2026-0257 (infosecurity-magazine.com)

· hace 58d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2026-0257: omisión de autenticación en PAN-OS GlobalProtect
  • CVSS 7,8, explotado activamente desde el 18 de mayo de 2026
  • Parche publicado el 13 de mayo de 2026; mandato CISA hasta el 1 de junio de 2026

"Palo Alto Networks advierte sobre la explotación activa de una vulnerabilidad de alta gravedad en PAN-OS, CVE-2026-0257. Permite eludir la autenticación en GlobalProtect Portal y Gateway. CVSS 7,8. Parcheada el 13 de mayo de 2026, se detectaron intentos de explotación el 18 y 21 de mayo. Rapid7 observó dos oleadas. Se insta a parchear o aplicar mitigaciones: deshabilitar la anulación de autenticación o generar un certificado dedicado. CISA agregó el fallo a su catálogo KEV, exigiendo parcheo antes del 1 de junio de 2026."

#CVE-2026-0257 #PAN-OS #omisión de autenticación

Matriz de discusión

0 segmentos

aún no hay comentarios.