{"id":5240,"date":"2026-08-13T10:15:17","date_gmt":"2026-08-13T15:15:17","guid":{"rendered":"https:\/\/cert.pa\/?p=5240"},"modified":"2026-08-13T10:32:09","modified_gmt":"2026-08-13T15:32:09","slug":"csirt-panama-aviso-2026-ago-13-pan-os-vulnerabilidad-de-divulgacion-de-informacion-en-el-filtrado-de-url-cve-2026-0301","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=5240","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2026-ago-13:\u00a0PAN-OS: Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en el filtrado de URL\u00a0\u2013 CVE-2026-0301\u00a0"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Fecha de emisi\u00f3n: 13 de agosto de 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CVE ID: CVE-2026-0301&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Severidad: BAJO \u2014 CVSS 4.0: 1.7<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vector CVSS: CVSS:4.0\/AV:N\/AC:L\/AT:P\/PR:N\/UI:N\/VC:L\/VI:N\/VA:N\/SC:N\/SI:N\/SA:N\/E:U\/AU:N\/R:U\/V:D\/RE:M\/U:Amber<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tipo de vulnerabilidad: CWE-908: Uso de recurso no inicializado<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Producto afectado: PAN-OS y Prisma Access <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Explotaci\u00f3n activa: S\u00ed <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fuente: Palo Alto Networks <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Clasificaci\u00f3n TLP: TLP:WHITE (Difusi\u00f3n p\u00fablica) <\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>I. Descripci\u00f3n <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El CSIRT Panam\u00e1 alerta sobre la vulnerabilidad CVE-2026-0301, una falla de divulgaci\u00f3n de informaci\u00f3n en la funcionalidad URL&nbsp;Filtering&nbsp;de Palo Alto Networks PAN-OS que permite a un atacante no autenticado con acceso a la red obtener informaci\u00f3n sensible del dispositivo mediante solicitudes especialmente dise\u00f1adas. Aunque su severidad ha sido clasificada como Baja (CVSS v4.0: 1.7<strong>)<\/strong>, la vulnerabilidad puede ser utilizada para actividades de reconocimiento y recopilaci\u00f3n de informaci\u00f3n sobre la infraestructura objetivo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La informaci\u00f3n expuesta podr\u00eda revelar detalles internos de configuraci\u00f3n, componentes operativos o datos t\u00e9cnicos que faciliten ataques posteriores contra la organizaci\u00f3n. Si bien la vulnerabilidad no permite la ejecuci\u00f3n remota de c\u00f3digo ni el compromiso directo del sistema afectado, puede incrementar la efectividad de otras t\u00e9cnicas de ataque al proporcionar inteligencia \u00fatil para actores maliciosos. Asimismo,&nbsp;Panorama<strong>&nbsp;<\/strong>no se encuentra afectado<strong>&nbsp;<\/strong>por esta vulnerabilidad.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Palo Alto Networks public\u00f3 actualizaciones de seguridad para corregir la falla e indic\u00f3 que las versiones&nbsp;PAN-OS 11.1.17,&nbsp;PAN-OS 10.2.8&nbsp;y&nbsp;Prisma Access 10.2.10&nbsp;incluyen las mitigaciones correspondientes. Se recomienda a las organizaciones identificar dispositivos vulnerables, aplicar las actualizaciones proporcionadas por el fabricante y restringir el acceso a servicios expuestos para reducir el riesgo de exposici\u00f3n de informaci\u00f3n sensible.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>II. Versiones vulnerables <\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>PAN-OS 11.1 \u2013 Versiones anteriores a 11.1.16-h1, 11.1.17\u00a0<\/li>\n\n\n\n<li>PAN-OS 10.2 \u2013 Versiones anteriores a 10.2.8\u00a0<\/li>\n\n\n\n<li>Prisma Access 10.2 \u2013 Versiones anteriores a 10.2.10\u00a0<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>III. Impacto<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Divulgaci\u00f3n&nbsp;de informaci\u00f3n sensible&nbsp;a trav\u00e9s de la funcionalidad URL&nbsp;Filtering&nbsp;de PAN-OS, permitiendo que usuarios no autenticados con acceso a la red obtengan datos internos del sistema.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Exposici\u00f3n<strong>&nbsp;<\/strong>de detalles de configuraci\u00f3n y componentes de la infraestructura, facilitando labores de reconocimiento por parte de actores maliciosos antes de ejecutar ataques m\u00e1s sofisticados.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Incremento<strong>&nbsp;<\/strong>del riesgo de ataques dirigidos, al proporcionar informaci\u00f3n que puede utilizarse para identificar servicios, configuraciones y posibles vectores de ataque dentro de la organizaci\u00f3n.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Facilitaci\u00f3n<strong>&nbsp;<\/strong>de movimientos posteriores dentro de la cadena de ataque, permitiendo que un adversario combine la informaci\u00f3n obtenida con otras vulnerabilidades o t\u00e9cnicas de compromiso para aumentar sus probabilidades de \u00e9xito.&nbsp;&nbsp;<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>IV. Recomendaciones<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El CSIRT Panam\u00e1 recomienda a todas las organizaciones que utilicen Palo Alto Networks<strong>&nbsp;<\/strong>PAN-OS, Prisma Access o Cloud NGFW implementar las siguientes medidas para mitigar el riesgo asociado a la vulnerabilidad CVE-2026-0301:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Actualizar<strong>&nbsp;<\/strong>inmediatamente los sistemas afectados&nbsp;a las versiones corregidas publicadas por Palo Alto Networks, incluyendo&nbsp;PAN-OS 11.1.17,&nbsp;PAN-OS 10.2.8&nbsp;y&nbsp;Prisma Access 10.2.10&nbsp;o versiones posteriores.&nbsp;&nbsp;<a href=\"https:\/\/docs.paloaltonetworks.com\/pan-os\/11-1\/pan-os-upgrade\/upgrade-pan-os\/upgrade-the-firewall-pan-os\/determine-the-upgrade-path\" target=\"_blank\" rel=\"noreferrer noopener\">Determine&nbsp;the&nbsp;Upgrade&nbsp;Path&nbsp;to&nbsp;PAN-OS 11.1 and&nbsp;later&nbsp;releases<\/a>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identificar<strong>&nbsp;<\/strong>y verificar los dispositivos expuestos&nbsp;que tengan habilitada la funcionalidad&nbsp;URL&nbsp;Filtering&nbsp;para determinar si se encuentran dentro de las versiones afectadas.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Restringir<strong>&nbsp;<\/strong>el acceso a interfaces y servicios de administraci\u00f3n&nbsp;desde redes no confiables, limitando el acceso \u00fanicamente a segmentos autorizados y direcciones IP de confianza.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisar<strong>&nbsp;<\/strong>los registros (logs) de seguridad y acceso&nbsp;en busca de solicitudes inusuales o actividades relacionadas con la funcionalidad de URL&nbsp;Filtering&nbsp;que pudieran indicar intentos de recopilaci\u00f3n de informaci\u00f3n.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Realizar<strong>&nbsp;<\/strong>una evaluaci\u00f3n de exposici\u00f3n de informaci\u00f3n sensible&nbsp;en los dispositivos afectados para identificar datos de configuraci\u00f3n, servicios o componentes que puedan ser visibles para usuarios no autorizados.&nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Aplicar<strong>&nbsp;<\/strong>las mejores pr\u00e1cticas de endurecimiento (hardening) recomendadas por el fabricante, incluyendo la segmentaci\u00f3n de redes administrativas y la reducci\u00f3n de servicios innecesarios expuestos.&nbsp;&nbsp;<\/li>\n<\/ul>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>V. Referencias<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cyber Security News \u2014 <strong>Palo Alto Networks Patches 11 New Vulnerabilities Across PAN-OS, GlobalProtect, and Prisma Access<\/strong>. <a href=\"https:\/\/cybersecuritynews.com\/palo-alto-networks-vulnerabilities\/\">https:\/\/cybersecuritynews.com\/palo-alto-networks-vulnerabilities\/<\/a><\/li>\n\n\n\n<li>BaseFortify \u2014 <strong>CVE-2026-0301 | Information Disclosure in Palo Alto PAN-OS URL Filtering<\/strong>. <a href=\"https:\/\/basefortify.eu\/cve_reports\/2026\/08\/cve-2026-0301.html\">https:\/\/basefortify.eu\/cve_reports\/2026\/08\/cve-2026-0301.html<\/a><\/li>\n\n\n\n<li>Palo Alto Networks \u2014 <strong>CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL Filtering<\/strong>.  <a href=\"https:\/\/security.paloaltonetworks.com\/CVE-2026-0301\">https:\/\/security.paloaltonetworks.com\/CVE-2026-0301<\/a><\/li>\n\n\n\n<li>Cvefeed.Io \u2014 <strong>CVE-2026-0301 &#8211; PAN-OS: Information Disclosure Vulnerability in URL Filtering<\/strong>. <a href=\"https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-0301\">https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-0301<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>VI. Informaci\u00f3n de contacto<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CSIRT PANAMA<\/strong>\u202f\u00b7 Computer Security Incident Response&nbsp;Team&nbsp;<br>Autoridad Nacional para la Innovaci\u00f3n Gubernamental&nbsp;<br>E-Mail:\u202f<a href=\"mailto:incidentes@cert.pa\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>incidentes@cert.pa<\/strong><\/a>\u202f\u00b7\u202f<a href=\"mailto:info@cert.pa\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>info@cert.pa<\/strong><\/a>&nbsp;<br>Phone: +507 520-CERT (2378) \u00b7 Web:\u202f<a href=\"https:\/\/cert.pa\/?csrt=17741440422634689967\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>https:\/\/cert.pa<\/strong><\/a>\u202f\u00b7 X: @CSIRTPanama \u00b7 Key ID: 16F2B124&nbsp;<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de emisi\u00f3n: 13 de agosto de 2026. CVE ID: CVE-2026-0301&nbsp; Severidad: BAJO \u2014 CVSS 4.0: 1.7 Vector CVSS: CVSS:4.0\/AV:N\/AC:L\/AT:P\/PR:N\/UI:N\/VC:L\/VI:N\/VA:N\/SC:N\/SI:N\/SA:N\/E:U\/AU:N\/R:U\/V:D\/RE:M\/U:Amber Tipo de vulnerabilidad: CWE-908: Uso de recurso no inicializado Producto afectado: PAN-OS y Prisma Access&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5244,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[72,254,68],"class_list":["post-5240","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-avisos-de-seguridad","tag-criticidad-baja","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5240","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5240"}],"version-history":[{"count":6,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5240\/revisions"}],"predecessor-version":[{"id":5242,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5240\/revisions\/5242"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/5244"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}