Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-0300
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Ver Repositorio
13hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-0300 - Ejecución Remota de Código Crítica No Autenticada en PAN-OS de Palo Alto Networks

paloalto

Desbordamiento de Búfer en el Portal de Autenticación User-ID™ (Portal Cautivo) — Explotado Activamente en la Naturaleza

Palo Alto Networks Severity Exploit


📋 Resumen

Una vulnerabilidad crítica de desbordamiento de búfer (CWE-787) en el Portal de Autenticación User-ID de PAN-OS permite a atacantes no autenticados lograr la ejecución remota de código con privilegios de root mediante el envío de paquetes especialmente diseñados.

ID CVE: CVE-2026-0300
Puntuación CVSS 4.0: 9.3 (Crítico)
Urgencia: MÁXIMA


🛠️ Productos Afectados

  • Firewalls de la Serie PA
  • Firewalls de la Serie VM

Versiones de PAN-OS Afectadas

No afectados: Cloud NGFW, Prisma Access, Panorama (en la mayoría de las configuraciones)


🔍 Detalles de la Vulnerabilidad

  • Tipo: Desbordamiento de Búfer (Escritura Fuera de Límites)
  • Componente: Portal de Autenticación User-ID™ (Portal Cautivo)
  • Vector de Ataque: Red (No Autenticado)
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna
  • Impacto: Ejecución arbitraria de código a nivel de root

Condición de Explotación: El Portal de Autenticación User-ID debe estar habilitado y ser accesible desde redes no confiables (p. ej., expuestas a Internet).


📸 Demo

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ Estado de Explotación

Explotada activamente en la naturaleza (a partir del 6 de mayo de 2026).

Se han observado ataques limitados en el mundo real dirigidos a portales User-ID expuestos.


🛡️ Mitigación y Soluciones Alternativas (Se Requiere Acción Inmediata)

1. Soluciones Alternativas Recomendadas (Hasta que los parches estén disponibles)

  • Restrinja el acceso al Portal de Autenticación User-ID solo a direcciones IP confiables.
  • Deshabilite el Portal Cautivo / portal User-ID si no es necesario.
  • Bloquee el acceso al portal en interfaces no confiables (p. ej., mediante políticas de seguridad).

2. Aplique los Parches Oficiales

Los parches comienzan a implementarse a partir del 13 de mayo de 2026.


📌 Referencias

  • Aviso Oficial: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: Vulnerabilidad de PAN-OS bajo explotación activa
  • SecurityWeek: Zero-Day de Palo Alto explotado

🛠️ Consejos de Detección y Caza de Amenazas

  • Busque tráfico inusual hacia /php/login.php o endpoints del Portal Cautivo.
  • Supervise procesos inesperados o reinicios en los firewalls.
  • Habilite la prevención de amenazas de PAN-OS y políticas estrictas basadas en zonas.

Manténgase Seguro — Revise la exposición de su firewall hoy.


Última actualización: 6 de mayo de 2026

Descargar herramienta
PAN-OS BranchVersiones AfectadasCorregido En (Fecha Estimada)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 de mayo)
11.2Todas las versiones inferiores a hotfixes específicosMúltiples (13–28 de mayo)
11.1Todas las versiones inferiores a hotfixes específicosMúltiples (13–28 de mayo)
10.2Todas las versiones inferiores a hotfixes específicosMúltiples (13–28 de mayo)