VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-037 CVE-2026-0257

AN-OS: GlobalProtect Authentication Bypass Vulnerabilities

Publicado: July 7, 2026  ·  Estado: Activa

Sistemas Afectados

Firewalls y pasarelas de seguridad que operan con el sistema operativo Palo Alto Networks PAN-OS, específicamente en sus componentes de GlobalProtect Portal y GlobalProtect Gateway.

Descripción

Una vulnerabilidad de evasión de autenticación (Authentication Bypass) permite a un atacante remoto y no autenticado saltarse las restricciones de seguridad perimetrales. Esto facilita el inicio de conexiones VPN no autorizadas hacia la infraestructura interna de la organización afectada.

Recomendaciones

Aplicar con urgencia los parches de seguridad oficiales provistos por Palo Alto Networks para la rama de su versión de PAN-OS. Mientras se realiza el parcheo, monitorear de forma estricta los logs de acceso de GlobalProtect buscando conexiones VPN inusuales o intentos fallidos repetidos.

Información de la Alerta

Código:
VENCERT-2026-037
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-0257
Publicado:
July 7, 2026
Volver a Alertas