
Palo Alto Networks alerte : CVE-2026-0300 dans PAN-OS déjà exploitée sur des pare-feux
Palo Alto Networks a publié une alerte critique sur CVE-2026-0300, une faille de débordement de tampon dans PAN-OS notée 9,3 sur 10 au CVSS. Des attaquants l’exploitent déjà, ciblant des pare-feux PA-Series et VM-Series dont le portail d’authentification User-ID est exposé à Internet ou à des réseaux non sécurisés. Le fabricant lui attribue son niveau d’urgence maximal : « highest ». Un débordement de tampon qui donne les droits root sans authentification La vulnérabilité réside dans le portail d’authentification User-ID de PAN-OS, aussi appelé Captive Portal. Cette fonction identifie les utilisateurs quand le pare-feu ne peut pas associer automatiquement une adresse IP à une identité. Dans les réseaux d’entreprise, c’est un mécanisme courant pour appliquer des politiques par utilisateur ou




