Vulnerabilidad en PAN-OS GlobalProtect explotada activamente (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-0257: omisión de autenticación en PAN-OS GlobalProtect, CVSS 7.8
- CISA agregó la vulnerabilidad a su catálogo el 29 de mayo de 2026
- Rapid7 observó dos oleadas de ataques desde el 17 de mayo de 2026
"CISA y Palo Alto Networks advierten sobre ataques activos que explotan CVE-2026-0257, una omisión de autenticación en PAN-OS GlobalProtect. La vulnerabilidad permite eludir medidas de seguridad y establecer conexiones VPN no autorizadas. Rapid7 observó dos oleadas de ataques desde el 17 de mayo de 2026. Hay parches disponibles."
#Vulnerabilidad PAN-OS
#Omisión de autenticación GlobalProtect
#CVE-2026-0257
aún no hay comentarios.