CVE-2026-0273
PAN-OS : Vulnérabilité d'injection de commandes par un administrateur authentifié via la CLI ou l'interface Web
- Publié
- 10 juin 2026
- Mise à jour
- 11 août 2026
- Attribution de CNA
- palo_alto
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:AmberFaible · 30 prochains jours
- Percentile
- 69,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'injection de commandes dans le logiciel PAN-OS® de Palo Alto Networks permet à un administrateur authentifié de contourner les restrictions du système et d'exécuter des commandes arbitraires en tant qu'utilisateur root. Pour pouvoir exploiter ce problème, l'utilisateur doit avoir accès à l'interface CLI ou à l'interface Web de PAN-OS. Le risque de sécurité posé par ce problème est considérablement réduit lorsque l'accès à la CLI est restreint à un groupe limité d'administrateurs et en limitant l'accès à l'interface Web de gestion aux seules adresses IP internes de confiance, conformément à nos recommandations de bonnes pratiques de déploiement https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Ce problème s'applique au logiciel PAN-OS sur les pare-feu des séries PA et VM ainsi que sur Panorama (virtuel et série M). Cloud NGFW et Prisma® Access ne sont pas affectés par cette vulnérabilité.
Sources
- PoC-in-GitHubInformationnel
📡 Collecte automatique de PoC depuis GitHub. ⚠️ Attention Malware.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.