CVE-2026-0257
PAN-OS: Vulnérabilités de contournement de l'authentification GlobalProtect
- Publié
- 13 mai 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- palo_alto
- Preuve observée
- 29 mai 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:RedÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Des vulnérabilités de contournement de l'authentification dans le portail et la passerelle GlobalProtect du logiciel PAN-OS® de Palo Alto Networks permettent à un attaquant de contourner les restrictions de sécurité et d'établir une connexion VPN non autorisée. Panorama et Cloud NGFW ne sont pas affectés par ces problèmes.
Sources
7- CVE-2026-0257Exploit
CVE-2026-0257
- CVE-2026-0257-PoCDétection
Outil passif de détection à distance en lecture seule pour CVE-2026-0257, un contournement d'authentification dans Palo Alto Networks PAN-OS GlobalProtect. Identifie les versions de PAN-OS et vérifie les indicateurs de cookie auth-override pour repérer les systèmes vulnérables.
- CVE-2026-0257Scanner
Scanner de vulnérabilité automatisé pour CVE-2026-0257 (contournement d'authentification PAN-OS GlobalProtect) avec énumération de certificats TLS, validation de cookies d'authentification, analyse en masse multi-thread et rapports de détection basés sur IOC pour les équipes de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.