Pedro Pinho

#1898de 55,077
125.2CVSS total
Vulnerabilidades · 17
Baixa
1
Média
5
Alta
7
Crítica
4
PT-2026-38422
3.1
2026-05-07
Undefined · Undefined · CVE-2026-11880
**Nome do Software Vulnerável e Versões Afetadas** Fluent Forms WordPress plugin versões anteriores a 6.2.1 PAN-OS versões anteriores a 10.2.9-h1 PAN-OS versões anteriores a 11.0.4-h2 PAN-OS versões anteriores a 11.1.2-h3 **Description** O Fluent Forms apresenta um problema onde a propriedade não é verificada adequadamente antes do processamento de solicitações de cancelamento de assinatura, permitindo que usuários autenticados com contas de baixo privilégio cancelem assinaturas de outros usuários. O PAN-OS é afetado por uma falha de execução remota de código root não autenticada nos processos `mgmtsrvr` e `authd`. O problema ocorre durante a análise de solicitações de autenticação Security Assertion Markup Language (SAML), onde uma falha na rotina de sanitização permite que metacaracteres de shell sejam passados para um comando de sistema de backend usado para verificação de certificado. Um invasor pode inserir uma string de comando na tag `Issuer` de uma solicitação XML especialmente elaborada enviada ao portal GlobalProtect ou à interface web de gerenciamento. Isso resulta na execução da string maliciosa via uma chamada `system()` com privilégios de root, permitindo potencialmente a instalação de um rootkit no nível do kernel e a descriptografia de tráfego SSL/TLS. **Recommendations** Atualize o Fluent Forms para a versão 6.2.1 ou posterior. Atualize o PAN-OS 10.2 para a versão 10.2.9-h1 ou posterior. Atualize o PAN-OS 11.0 para a versão 11.0.4-h2 ou posterior. Atualize o PAN-OS 11.1 para a versão 11.1.2-h3 ou posterior. Desative o gerenciamento web para garantir que a Interface de Gerenciamento não esteja acessível pela internet pública. Alterne do SAML para métodos de autenticação alternativos, como LDAP ou contas locais com MFA. Restrinja o acesso ao Portal/Gateway GlobalProtect apenas a intervalos de IP conhecidos e confiáveis.