CVE-2026-0265
PAN-OS: تجاوز المصادقة مع تفعيل خدمة مصادقة السحابة (CAS)
- تم النشر
- 13/05/2026
- محدث
- 14/07/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Redمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة تجاوز المصادقة في برنامج Palo Alto Networks PAN-OS® لمهاجم غير مصادق مع إمكانية الوصول إلى الشبكة تجاوز ضوابط المصادقة عند تفعيل خدمة المصادقة السحابية (CAS). وتكون المخاطر أعلى إذا تم تفعيل CAS على واجهة الإدارة، وأقل عند استخدام أي واجهات تسجيل دخول أخرى. وتقل مخاطر هذه المشكلة إلى حد كبير إذا قمت بتأمين الوصول إلى واجهة إدارة الويب عن طريق قصر الوصول على عناوين IP داخلية موثوقة فقط وفقًا لإرشادات النشر الموصى بها لأفضل الممارسات https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . وتنطبق هذه المشكلة على برنامج PAN-OS على جدران الحماية من سلسلة PA وسلسلة VM وعلى Panorama (الظاهري وسلسلة M). ولا تتأثر Cloud NGFW وPrisma Access® بهذه الثغرة.
المصادر
2- CVE-2026-0265-checkالماسح الضوئي
اكتشف بأمان ما إذا كان هدف PAN-OS معرضًا للخطر من CVE-2026-0265.
- CVE-2026-PoCsالبحث
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.