fuente: https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/
Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks, las cuales afectan a GlobalProtect, el agente VPN y de endpoint utilizado en miles de redes empresariales en todo el mundo.
La revelación, publicada a través de un sitio web de investigación especializado, ha reavivado el debate sobre cómo los proveedores gestionan los informes de vulnerabilidades, incluso cuando los investigadores siguen protocolos de divulgación coordinados.
Según el investigador Martijn van Ramesdonk, los cinco problemas se reportaron originalmente a Palo Alto Networks a principios de abril de 2026, y dos de ellos se incluyeron posteriormente en CVE-2026-0251, un conjunto de fallos de escalada de privilegios locales en la aplicación GlobalProtect.
Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...
Leer artículo →