Aktivno iskorištavanje kritične ranjivosti u Palo Alto Networks PAN-OS User-ID Authentication Portal (Captive Portal) servisu

Datum objave: 07.05.2026. | Zadnje izmijenjeno: 07.05.2026.

U srijedu, 5. svibnja 2026. godine Palo Alto Networks je objavio informacije o novoj kritičnoj ranjivosti (CVE-2026-0300) u PAN-OS User-ID Authentication Portal (Captive Portal) servisu. Ranjivost napadaču omogućuje zaobilaženje autentifikacije te izvršavanje koda bez potrebe za autentifikacijom kao korisnik s najvišim (root) privilegijama.

Više informacija o ranjivosti te preporuke dostupni su na sljedećoj poveznici: