Palo Alto Networks · Cortex Xsoar · CVE-2026-0234
Name of the Vulnerable Software and Affected Versions
Versões do Palo Alto Cortex XSOAR e Cortex XSIAM anteriores à 1.5.52
Description
Uma falha na integração do Microsoft Teams para Cortex XSOAR e Cortex XSIAM permite que invasores acessem e modifiquem dados confidenciais sem autenticação. A integração não inspeciona adequadamente os passaportes digitais, permitindo que invasores forjem assinaturas e ignorem as verificações de segurança. Isso não requer um nome de usuário, senha ou privilégios de rede válidos.
Recommendations
Atualize para a versão 1.5.52 ou posterior.