VENCERT-2026-052
CVE-2026-0301
Activa
Divulgación de Información Sensible en la Función de Filtrado de URL de Palo Alto PAN-OS
Sistemas Afectados Dispositivos de seguridad Palo Alto Networks que ejecuten PAN-OS (ramas 11.1 y 10.2), Prisma Access (rama 10.2) y Cloud NGFW en entornos AWS y Azure que empleen páginas de bloqueo/respuesta de filtrado de URL personalizadas. Las ramas 12.1 y 11.2 no están afectadas.
Sistemas afectados: Firewalls con PAN-OS 11.1 (< 11.1.16-h1), PAN-OS 10.2 (< 10.2.8), Prisma Access 10.2 (< 10.2.10) y Cloud NGFW en AWS/Azure que tengan habilitado el filtrado de URL con páginas de respuesta HTML personalizadas.