CVE-2026-0258

🟠 Łataj w tym tygodniu

Wykorzystanie podatności SSRF w PAN-OS umożliwia atakującemu wysyłanie niezamierzonych żądań.

CVSS
9.1
EPSS
0.3%
Exploit
none
Vendor
paloaltonetworks
Opis źródłowy (NVD)

A server-side request forgery (SSRF) vulnerability in the IKEv2 implementation of Palo Alto Networks PAN-OS® software allows an unauthenticated attacker to cause the firewall to send network requests to unintended destinations or cause a denial of service (DoS) condition. Panorama, Cloud NGFW and Prisma® Access are not impacted by these vulnerabilities.

dos ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-05-13 19:17:01 UTC
Ostatnia modyfikacja (NVD)2026-07-14 15:52:15 UTC
Referencje