PT-2026-56909 · Palo Alto Networks · Pa-Series+4
CVE-2026-0279
·
Publicado
2026-07-08
·
Atualizado
2026-07-09
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
PAN-OS (versões afetadas não especificadas)
Descrição
Múltiplos problemas de cross-site scripting existem no Portal de Autenticação User-ID, nos recursos de gateway/portal do GlobalProtect e na VPN Clientless. Essas falhas permitem que um invasor remoto não autenticado armazene ou execute cargas úteis de JavaScript malicioso ao explorar a falta de proteção adequada na estrutura da página web. Isso afeta firewalls PA-Series e VM-Series, bem como Panorama virtual e M-Series, e o Prisma Access.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso à interface de gerenciamento e ao Portal de Autenticação User-ID apenas a endereços IP internos confiáveis.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pa-Series
Pan-Os
Panorama
Prisma Access
Vm Series