Bulletin d'alerte

Vulnérabilité dans Palo Alto Networks PAN-OS

mai 2026

Résumé

Le 6 mai 2026, une faille de sécurité critique a été identifiée dans Palo Alto Networks PAN-OS, le système d’exploitation des pare-feu de PALO ALTO.

Cette vulnérabilité, référencée sous CVE-2026-0300 permet à un attaquant sans authentification préalable d’envoyer des paquets spécialement conçus pour exécuter n’importe quel code malveillant avec les droits d’administrateur (root) directement sur le pare-feu.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.3

EPSS : 5.29%

 

Systèmes affectés

• Pare-feu Palo Alto Networks série PA
• Pare-feu Palo Alto Networks série VM (virtuels)

 

Documentation

Référence officielle NIST CVE :
https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Détails CVE :
https://www.cvedetails.com/cve/CVE-2026-0300/

Enregistrement CVE officiel :
https://www.cve.org/CVERecord?id=CVE-2026-0300

CWE –  :
https://www.cvedetails.com/cwe-details/CWE-787

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.