Explotación activa de la vulnerabilidad PAN-OS CVE-2026-0257 (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-0257: omisión de autenticación en PAN-OS GlobalProtect
- CVSS 7,8, explotado activamente desde el 18 de mayo de 2026
- Parche publicado el 13 de mayo de 2026; mandato CISA hasta el 1 de junio de 2026
"Palo Alto Networks advierte sobre la explotación activa de una vulnerabilidad de alta gravedad en PAN-OS, CVE-2026-0257. Permite eludir la autenticación en GlobalProtect Portal y Gateway. CVSS 7,8. Parcheada el 13 de mayo de 2026, se detectaron intentos de explotación el 18 y 21 de mayo. Rapid7 observó dos oleadas. Se insta a parchear o aplicar mitigaciones: deshabilitar la anulación de autenticación o generar un certificado dedicado. CISA agregó el fallo a su catálogo KEV, exigiendo parcheo antes del 1 de junio de 2026."
#CVE-2026-0257
#PAN-OS
#omisión de autenticación
aún no hay comentarios.