
Palo Alto alerta de un fallo crítico en PAN-OS ya explotado en ataques
Palo Alto Networks ha advertido de una vulnerabilidad crítica de día cero en PAN-OS que ya está siendo explotada de forma limitada contra firewalls expuestos a redes no confiables o directamente a Internet. El fallo, identificado como CVE-2026-0300, afecta al Portal de Autenticación de User-ID, también conocido como Captive Portal, una función utilizada para autenticar usuarios cuando el firewall no puede asociar automáticamente una identidad a una dirección IP. La gravedad del caso está en la combinación de tres factores: no requiere autenticación, puede explotarse a través de la red y permite ejecutar código arbitrario con privilegios de root en firewalls PA-Series y VM-Series mediante paquetes especialmente diseñados. Palo Alto Networks le asigna una puntuación CVSS 4.0 de 9,3 y




