CVE-2026-0257

Critique9.1Publiée le 13 mai 2026

Des vulnérabilités de contournement de l'authentification dans le portail et la passerelle GlobalProtect du logiciel PAN-OS® de Palo Alto Networks permettent à un attaquant de contourner les restrictions de sécurité et d'établir une connexion VPN non autorisée. Panorama et Cloud NGFW ne sont pas affectés par ces problèmes.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 29 mai 2026
  • Les agences fédérales américaines doivent la corriger avant le 1 juin 2026 (BOD 22-01)
  • Première attaque observée 15 jours après la divulgation
  • Utilisée dans des campagnes de rançongiciel

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 7 août 2026 27 juil. 2026 20 juil. 2026 9 juil. 2026 24 juin 2026 11 juin 2026

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-565
Éditeurssiemens, paloaltonetworks

Produits concernés

ÉditeursProduitVersions
paloaltonetworkspan-os< 10.2.7
paloaltonetworksprisma access-
siemensruggedcom ape1808 firmware-
siemensruggedcom ape1808-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE