Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14186

Опубликовано: 12 авг. 2026
Источник: fstec
CVSS3: 7.4
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App связана с ошибками процедуры подтверждения подлинности сертификат. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»

Вендор

Palo Alto Networks Inc.

Наименование ПО

GlobalProtect App

Версия ПО

от 6.2.0 до 6.3.3-h15 (GlobalProtect App)
от 6.3.0 до 6.3.3-h14 (6.3.3-1121) (GlobalProtect App)
от 6.3.0 до 6.3.3-h14 (6.3.3-1121) (GlobalProtect App)
от 6.2.0 до 6.2.8-h13 (6.2.8-1045) (GlobalProtect App)
от 6.2.0 до 6.2.8-h13 (6.2.8-1045) (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.paloaltonetworks.com/CVE-2026-0296

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00093
Низкий

7.4 High

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 7.4
nvd
около 1 месяца назад

Improper certificate validation vulnerabilities in Palo Alto Networks GlobalProtect™ app enable an unauthenticated attacker with man-in-the-middle (MitM) access to intercept and modify application communications. VPN tunnel traffic is not impacted. The GlobalProtect app on iOS, Android, and Chrome OS is not affected.

CVSS3: 7.4
github
около 1 месяца назад

Improper certificate validation vulnerabilities in Palo Alto Networks GlobalProtect™ app enable an unauthenticated attacker with man-in-the-middle (MitM) access to intercept and modify application communications. VPN tunnel traffic is not impacted. The GlobalProtect app on iOS, Android, and Chrome OS is not affected.

EPSS

Процентиль: 1%
0.00093
Низкий

7.4 High

CVSS3

7.1 High

CVSS2

Уязвимость BDU:2026-14186