PT-2026-56909 · Palo Alto Networks · Pa-Series+4

CVE-2026-0279

·

Publicado

2026-07-08

·

Atualizado

2026-07-09

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas PAN-OS (versões afetadas não especificadas)
Descrição Múltiplos problemas de cross-site scripting existem no Portal de Autenticação User-ID, nos recursos de gateway/portal do GlobalProtect e na VPN Clientless. Essas falhas permitem que um invasor remoto não autenticado armazene ou execute cargas úteis de JavaScript malicioso ao explorar a falta de proteção adequada na estrutura da página web. Isso afeta firewalls PA-Series e VM-Series, bem como Panorama virtual e M-Series, e o Prisma Access.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso à interface de gerenciamento e ao Portal de Autenticação User-ID apenas a endereços IP internos confiáveis.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09551
CVE-2026-0279

Produtos afetados

Pa-Series
Pan-Os
Panorama
Prisma Access
Vm Series