ProductCortex XSIAM CommvaultSecurityIQ Marketplace 1.1.0 – wersje wcześniejsze niż 1.2.0
Cortex XSOAR CommvaultSecurityIQ Marketplace 1.1.0 – wersje wcześniejsze niż 1.2.0
Numer CVECVE-2026-0274
Krytyczność9.3/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisNieprawidłowa walidacja danych uwierzytelniających w integracji CommvaultSecurityIQ dla Cortex XSOAR i XSIAM umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do chronionych zasobów. Luka może zostać wykorzystana zdalnie, bez interakcji użytkownika ani uwierzytelnienia. Skuteczne wykorzystanie luki może doprowadzić do nieautoryzowanej modyfikacji danych i całkowitego naruszenia bezpieczeństwa systemów, których dotyczy luka.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2026-0274
ProductPAN-OS 12.1 < 12.1.4-h7 < 12.1.7                
PAN-OS 11.2      < 11.2.4-h18 < 11.2.7-h16 < 11.2.10-h9 < 11.2.12                
PAN-OS 11.1      < 11.1.4-h34 < 11.1.6-h33 < 11.1.7-h7 < 11.1.10-h27 < 11.1.13-h7 < 11.1.15                
PAN-OS 10.2      < 10.2.7-h35 < 10.2.10-h37 < 10.2.13-h22 < 10.2.16-h8 < 10.2.18-h7      
Numer CVECVE-2026-0273
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H
OpisLuka w zabezpieczeniach umożliwiająca wstrzykiwanie poleceń w systemie PAN-OS firmy Palo Alto Networks umożliwia uwierzytelnionemu administratorowi wykonywanie dowolnych poleceń jako użytkownik root. Problem wynika z nieprawidłowej neutralizacji elementów specjalnych w przetwarzaniu poleceń systemowych. Skuteczne wykorzystanie luki wymaga dostępu administracyjnego do interfejsu wiersza poleceń (CLI) lub interfejsu webowego i może doprowadzić do całkowitego naruszenia bezpieczeństwa systemu, pomimo konieczności posiadania wysokich uprawnień.
  
Numer CVECVE-2026-0272
Krytyczność8.5/10
CVSSAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N
OpisLuka w zabezpieczeniach systemu PAN-OS firmy Palo Alto Networks umożliwiająca eskalację uprawnień pozwala uwierzytelnionemu administratorowi z dostępem CLI na wykonywanie działań z uprawnieniami roota. Problem wynika z nieprawidłowej kontroli autoryzacji w interfejsie wiersza poleceń. Wykorzystanie luki wymaga dostępu administracyjnego, ale może skutkować pełną kontrolą nad systemem, co wpływa na poufność i integralność urządzenia.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2026-0273 https://security.paloaltonetworks.com/CVE-2026-0272