Schwachstelle in Palo Alto Networks Cortex XDR Broker VM ermöglicht Codeausführung
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann eine Schwachstelle in der Palo Alto Networks Cortex XDR Broker VM nutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Diese Sicherheitslücke erfordert Maßnahmen zur Abwehr von Angriffen aus angrenzenden Netzwerken. Ein Patch wird empfohlen.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Palo Alto Networks Cortex XDR Broker VM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Palo Alto Cortex XDR ist eine integrierte Sicherheitsplattform, die Endpunkte, Netzwerke und Cloud-Daten analysiert, um Bedrohungen zu erkennen, zu verhindern und zu untersuchen.
Empfehlung mit allen CVEs öffnen →
Mehr zu Networks
Weitere Empfehlungen
- CVE-2026-0304highPalo Alto Networks Cortex XDR Broker VM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
- CVE-2026-0302lowPalo Alto Networks Checkov by Prisma Cloud: Mehrere Schwachstellen ermöglichen Codeausführung
- CVE-2026-0309highPalo Alto Networks PAN-OS: Mehrere Schwachstellen
- CVE-2026-0307highPalo Alto Networks GlobalProtect App: Schwachstelle ermöglicht Privilegieneskalation
- osv:CVE-2026-53509none@aborruso/ckan-mcp-server: SSRF via base_url allows access to internal networks (Potential fix bypass of CVE-2026-33060)
- CVE-2026-0299highPalo Alto Networks GlobalProtect App: Mehrere Schwachstellen
- CVE-2026-0301mediumPalo Alto Networks PAN-OS: Schwachstelle ermöglicht Offenlegung von Informationen
- osv:CVE-2026-49258noneNebula Mesh: Web UI lacks ownership checks, enabling cross-operator access to hosts and networks (read, block, delete)
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-09-11Palo Alto Networks PAN-OS: Mehrere Schwachstellen
- Newssecurityweek2026-09-10Cybersecurity M&A Roundup: 33 Deals Announced in August 2026
- Schwachstellebsi-cert-bund-wid2026-09-10Palo Alto Networks Checkov by Prisma Cloud: Mehrere Schwachstellen ermöglichen Codeausführung
- Schwachstellebsi-cert-bund-wid2026-09-10Palo Alto Networks PAN-OS: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-10Palo Alto Networks GlobalProtect App: Schwachstelle ermöglicht Privilegieneskalation
- Newscert-fr2026-09-10Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)
- Newssecurityweek2026-09-08Cylake Raises $245 Million Ahead of Cybersecurity Platform Beta
- Newscert-fr2026-09-07Multiples vulnérabilités dans les produits Juniper Networks (07 septembre 2026)
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3296