
CVE-2026-0300
Desbordamiento de Búfer en el Portal de Autenticación User-ID™ (Portal Cautivo) — Explotado Activamente en la Naturaleza
Una vulnerabilidad crítica de desbordamiento de búfer (CWE-787) en el Portal de Autenticación User-ID de PAN-OS permite a atacantes no autenticados lograr la ejecución remota de código con privilegios de root mediante el envío de paquetes especialmente diseñados.
ID CVE: CVE-2026-0300
Puntuación CVSS 4.0: 9.3 (Crítico)
Urgencia: MÁXIMA
No afectados: Cloud NGFW, Prisma Access, Panorama (en la mayoría de las configuraciones)
Condición de Explotación: El Portal de Autenticación User-ID debe estar habilitado y ser accesible desde redes no confiables (p. ej., expuestas a Internet).
Explotada activamente en la naturaleza (a partir del 6 de mayo de 2026).
Se han observado ataques limitados en el mundo real dirigidos a portales User-ID expuestos.
Los parches comienzan a implementarse a partir del 13 de mayo de 2026.
/php/login.php o endpoints del Portal Cautivo.Manténgase Seguro — Revise la exposición de su firewall hoy.
Última actualización: 6 de mayo de 2026
| PAN-OS Branch | Versiones Afectadas | Corregido En (Fecha Estimada) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (13 de mayo) |
| 11.2 | Todas las versiones inferiores a hotfixes específicos | Múltiples (13–28 de mayo) |
| 11.1 | Todas las versiones inferiores a hotfixes específicos | Múltiples (13–28 de mayo) |
| 10.2 | Todas las versiones inferiores a hotfixes específicos | Múltiples (13–28 de mayo) |