{"id":773,"date":"2026-05-06T07:52:12","date_gmt":"2026-05-06T07:52:12","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/06\/la-falla-de-palo-alto-pan-os-bajo-explotacion-activa-permite-la-ejecucion-remota-de-codigo-cyberdefensa-mx\/"},"modified":"2026-05-06T07:52:12","modified_gmt":"2026-05-06T07:52:12","slug":"la-falla-de-palo-alto-pan-os-bajo-explotacion-activa-permite-la-ejecucion-remota-de-codigo-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/06\/la-falla-de-palo-alto-pan-os-bajo-explotacion-activa-permite-la-ejecucion-remota-de-codigo-cyberdefensa-mx\/","title":{"rendered":"La falla de Palo Alto PAN-OS bajo explotaci\u00f3n activa permite la ejecuci\u00f3n remota de c\u00f3digo \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Palo Alto Networks ha publicado una advertencia de que una vulnerabilidad cr\u00edtica de desbordamiento del b\u00fafer en su software PAN-OS ha sido explotada en estado salvaje.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2026-0300<\/strong>se ha descrito como un caso de ejecuci\u00f3n remota de c\u00f3digo no autenticado. Tiene una puntuaci\u00f3n CVSS de 9,3 si el Portal de autenticaci\u00f3n de ID de usuario est\u00e1 configurado para permitir el acceso desde Internet o cualquier red que no sea de confianza. La gravedad se reduce a 8,7 si el acceso al portal est\u00e1 restringido \u00fanicamente a direcciones IP internas confiables.<\/p>\n<p>\u00abUna vulnerabilidad de desbordamiento de b\u00fafer en el servicio Portal de autenticaci\u00f3n de ID de usuario (tambi\u00e9n conocido como Portal cautivo) del software PAN-OS de Palo Alto Networks permite a un atacante no autenticado ejecutar c\u00f3digo arbitrario con privilegios de root en los firewalls de las series PA y VM mediante el env\u00edo de paquetes especialmente dise\u00f1ados\u00bb, la compa\u00f1\u00eda <a href=\"https:\/\/security.paloaltonetworks.com\/CVE-2026-0300\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Seg\u00fan Palo Alto Networks, la vulnerabilidad se encuentra bajo \u00abexplotaci\u00f3n limitada\u00bb, dirigida espec\u00edficamente a casos en los que el Portal de autenticaci\u00f3n de ID de usuario se ha dejado accesible p\u00fablicamente. Las siguientes versiones se ven afectadas por la falla:<\/p>\n<ul>\n<li>PAN-OS 12.1 \u2013 &lt; 12.1.4-h5, &lt; 12.1.7<\/li>\n<li>PAN-OS 11.2 \u2013 &lt; 11.2.4-h17, &lt; 11.2.7-h13, &lt; 11.2.10-h6, &lt; 11.2.12<\/li>\n<li>PAN-OS 11.1 \u2013 &lt; 11.1.4-h33, &lt; 11.1.6-h32, &lt; 11.1.7-h6, &lt; 11.1.10-h25, &lt; 11.1.13-h5, &lt; 11.1.15<\/li>\n<li>PAN-OS 10.2 \u2013 &lt; 10.2.7-h34, &lt; 10.2.10-h36, &lt; 10.2.13-h21, &lt; 10.2.16-h7, &lt; 10.2.18-h6<\/li>\n<\/ul>\n<p>El problema, tal como est\u00e1, no est\u00e1 parcheado, y Palo Alto Networks planea publicar correcciones a partir del 13 de mayo de 2026. La compa\u00f1\u00eda tambi\u00e9n dijo que la vulnerabilidad es aplicable solo a los firewalls de las series PA y VM que est\u00e1n configurados para usar el Portal de autenticaci\u00f3n de ID de usuario. <\/p>\n<p>\u00abLos clientes que siguen las mejores pr\u00e1cticas de seguridad est\u00e1ndar, como restringir portales sensibles a redes internas confiables, corren un riesgo muy reducido\u00bb, agreg\u00f3.<\/p>\n<p>En ausencia de un parche, se recomienda a los usuarios que <a href=\"https:\/\/live.paloaltonetworks.com\/t5\/general-articles\/why-it-s-essential-to-secure-your-management-interface\/ta-p\/1001286\">restringir el acceso al portal de autenticaci\u00f3n de ID de usuario<\/a> solo a zonas confiables, o deshabil\u00edtelo por completo, si no es necesario.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Palo Alto Networks ha publicado una advertencia de que una vulnerabilidad cr\u00edtica de desbordamiento del b\u00fafer en su software PAN-OS ha sido explotada en estado salvaje. La vulnerabilidad, rastreada como CVE-2026-0300se ha descrito como un caso de ejecuci\u00f3n remota de c\u00f3digo no autenticado. Tiene una puntuaci\u00f3n CVSS de 9,3 si el Portal de autenticaci\u00f3n de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[107,2313,105,376,24,766,106,263,2312,2314,265,767],"class_list":["post-773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-activa","tag-alto","tag-bajo","tag-codigo","tag-cyberdefensa-mx","tag-ejecucion","tag-explotacion","tag-falla","tag-palo","tag-panos","tag-permite","tag-remota"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=773"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/773\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}