Vulnerabilità in prodotti Palo Alto Networks (AL03/260514/CSIRT-ITA)
Data:
14 Maggio 2026
Impatto Sistemico
Alto (65.38)
Sintesi
Aggiornamenti di sicurezza Palo Alto Network risolvono molteplici nuove vulnerabilità in diversi prodotti.
Tipologia
- Remote Code Execution
- Arbitrary File Read/Delete
- Authentication Bypass
- Denial of Service
- Information Disclosure
- Elevation of Privilege
- Security Restriction Bypass
Prodotti e/o versioni affette
- PAN-OS
- Prisma SD-WAN ION
- Prisma Access Agent
- Prisma Access Agent (Endpoint DLP)
- GlobalProtect App
- GlobalProtect UWP App
- Trust Protection Foundation
- WildFire WF-500
- WildFire WF-500-B
N.B. Maggiori dettagli riguardanti l’elenco dei prodotti e le versioni interessate dalle vulnerabilità sono disponibili alla sezione “Product Status” dei bollettini di sicurezza del vendor.
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://security.paloaltonetworks.com/CVE-2026-0248
- https://security.paloaltonetworks.com/CVE-2026-0251
- https://security.paloaltonetworks.com/CVE-2026-0246
- https://security.paloaltonetworks.com/CVE-2026-0258
- https://security.paloaltonetworks.com/CVE-2026-0242
- https://security.paloaltonetworks.com/CVE-2026-0250
- https://security.paloaltonetworks.com/CVE-2026-0241
- https://security.paloaltonetworks.com/CVE-2026-0247
- https://security.paloaltonetworks.com/CVE-2026-0243
- https://security.paloaltonetworks.com/CVE-2026-0262
- https://security.paloaltonetworks.com/CVE-2026-0249
- https://security.paloaltonetworks.com/CVE-2026-0244
- https://security.paloaltonetworks.com/CVE-2026-0259
- https://security.paloaltonetworks.com/CVE-2026-0261
- https://security.paloaltonetworks.com/CVE-2026-0240
- https://security.paloaltonetworks.com/CVE-2026-0263
- https://security.paloaltonetworks.com/CVE-2026-0264
- https://security.paloaltonetworks.com/CVE-2026-0265
- https://security.paloaltonetworks.com/
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 14-05-2026 | 14/05/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
14 Maggio 2026, 15:51
CSIRT Toscana