Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0298

Опубликовано: 13 авг. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

An improper input validation vulnerability exists in the Windows Pre-Logon Access Provider (PLAP) component of the Palo Alto Networks GlobalProtect™ app on Windows devices which enables a man-in-the-middle (MitM) attacker to execute arbitrary code with SYSTEM privileges on an affected client.

The GlobalProtect app on Linux, macOS, iOS, Android, and Chrome OS is not affected.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия от 6.0.0 (включая) до 6.0.15 (исключая)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия от 6.2.0 (включая) до 6.2.8 (исключая)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия от 6.3.0 (включая) до 6.3.3 (исключая)
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.15:*:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:-:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h10:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h11:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h12:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h2:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h3:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h4:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h5:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h6:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h7:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h8:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8:h9:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:-:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h1:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h11:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h12:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h2:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h3:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h4:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h6:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h7:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h8:*:*:*:windows:*:*
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3:h9:*:*:*:windows:*:*

EPSS

Процентиль: 27%
0.00333
Низкий

8.1 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.1
github
около 1 месяца назад

An improper input validation vulnerability exists in the Windows Pre-Logon Access Provider (PLAP) component of the Palo Alto Networks GlobalProtect™ app on Windows devices which enables a man-in-the-middle (MitM) attacker to execute arbitrary code with SYSTEM privileges on an affected client. The GlobalProtect app on Linux, macOS, iOS, Android, and Chrome OS is not affected.

CVSS3: 9.8
fstec
около 1 месяца назад

Уязвимость компонента Pre-Logon Access Provider (PLAP) программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, позволяющая нарушителю выполнять произвольный код

EPSS

Процентиль: 27%
0.00333
Низкий

8.1 High

CVSS3

Дефекты

CWE-94