Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-0300
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Vedi Repository
113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-0300 - Esecuzione Remota di Codice non Autenticata Critica in Palo Alto Networks PAN-OS

paloalto

Buffer Overflow nel Portale di Autenticazione User-ID™ (Captive Portal) — Attivamente Sfruttato in Ambiente Reale

Palo Alto Networks Severity Exploit


📋 Panoramica

Una vulnerabilità critica di buffer overflow (CWE-787) nel Portale di Autenticazione User-ID di PAN-OS consente ad aggressori non autenticati di ottenere esecuzione remota di codice con privilegi di root inviando pacchetti appositamente modificati.

ID CVE: CVE-2026-0300
Punteggio CVSS 4.0: 9.3 (Critico)
Urgenza: MASSIMA


🛠️ Prodotti Interessati

  • Firewall della serie PA
  • Firewall della serie VM

Versioni PAN-OS Interessate

Non interessati: Cloud NGFW, Prisma Access, Panorama (nella maggior parte delle configurazioni)


🔍 Dettagli della Vulnerabilità

  • Tipo: Buffer Overflow (Scrittura Fuori dai Limiti)
  • Componente: Portale di Autenticazione User-ID™ (Captive Portal)
  • Vettore d'Attacco: Rete (Non Autenticato)
  • Privilegi Richiesti: Nessuno
  • Interazione Utente: Nessuna
  • Impatto: Esecuzione arbitraria di codice a livello root

Condizione di Sfruttamento: Il Portale di Autenticazione User-ID deve essere abilitato e raggiungibile da reti non fidate (es. esposto su Internet).


📸 Demo

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ Stato dello Sfruttamento

Attivamente sfruttato in ambiente reale (a partire dal 6 Maggio 2026).

Sono stati osservati attacchi limitati nel mondo reale che colpiscono i portali User-ID esposti.


🛡️ Mitigazione e Workaround (Azione Immediata Richiesta)

1. Workaround Raccomandati (Fino alla disponibilità delle patch)

  • Limitare l'accesso al Portale di Autenticazione User-ID solo a indirizzi IP fidati.
  • Disabilitare il Captive Portal / portale User-ID se non necessario.
  • Bloccare l'accesso al portale su interfacce non fidate (ad esempio tramite policy di sicurezza).

2. Applicare le Patch Ufficiali

Le patch inizieranno a essere distribuite dal 13 Maggio 2026.


📌 Riferimenti

  • Avviso Ufficiale: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: Falla PAN-OS sotto Sfruttamento Attivo
  • SecurityWeek: Zero-Day di Palo Alto Sfruttato

🛠️ Suggerimenti per Rilevamento e Caccia

  • Cerca traffico insolito verso /php/login.php o endpoint del Captive Portal.
  • Monitora la presenza di processi imprevisti o riavvii sui firewall.
  • Abilita la prevenzione delle minacce PAN-OS e policy rigorose basate su zone.

Rimani al Sicuro — Verifica l'esposizione del tuo firewall oggi.


Ultimo aggiornamento: 6 Maggio 2026

Scarica lo strumento
Ramo PAN-OSVersioni InteressateCorretto in (Data Prevista)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 Maggio)
11.2Tutte sotto specifici hotfixMultiple (13–28 Maggio)
11.1Tutte sotto specifici hotfixMultiple (13–28 Maggio)
10.2Tutte sotto specifici hotfixMultiple (13–28 Maggio)