Résumé
Le 6 mai 2026, une faille de sécurité critique a été identifiée dans Palo Alto Networks PAN-OS, le système d’exploitation des pare-feu de PALO ALTO.
Cette vulnérabilité, référencée sous CVE-2026-0300 permet à un attaquant sans authentification préalable d’envoyer des paquets spécialement conçus pour exécuter n’importe quel code malveillant avec les droits d’administrateur (root) directement sur le pare-feu.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.3
EPSS : 5.29%
Systèmes affectés
• Pare-feu Palo Alto Networks série PA
• Pare-feu Palo Alto Networks série VM (virtuels)
Documentation
Référence officielle NIST CVE :
https://nvd.nist.gov/vuln/detail/CVE-2026-0300
Détails CVE :
https://www.cvedetails.com/cve/CVE-2026-0300/
Enregistrement CVE officiel :
https://www.cve.org/CVERecord?id=CVE-2026-0300
CWE – :
https://www.cvedetails.com/cwe-details/CWE-787