PT-2026-38422 · Undefined · Undefined

·

CVE-2026-11880

·

Publicado

2026-05-07

·

Atualizado

2026-07-01

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fluent Forms WordPress plugin versões anteriores a 6.2.1 PAN-OS versões anteriores a 10.2.9-h1 PAN-OS versões anteriores a 11.0.4-h2 PAN-OS versões anteriores a 11.1.2-h3
Description O Fluent Forms apresenta um problema onde a propriedade não é verificada adequadamente antes do processamento de solicitações de cancelamento de assinatura, permitindo que usuários autenticados com contas de baixo privilégio cancelem assinaturas de outros usuários.
O PAN-OS é afetado por uma falha de execução remota de código root não autenticada nos processos mgmtsrvr e authd. O problema ocorre durante a análise de solicitações de autenticação Security Assertion Markup Language (SAML), onde uma falha na rotina de sanitização permite que metacaracteres de shell sejam passados para um comando de sistema de backend usado para verificação de certificado. Um invasor pode inserir uma string de comando na tag Issuer de uma solicitação XML especialmente elaborada enviada ao portal GlobalProtect ou à interface web de gerenciamento. Isso resulta na execução da string maliciosa via uma chamada system() com privilégios de root, permitindo potencialmente a instalação de um rootkit no nível do kernel e a descriptografia de tráfego SSL/TLS.
Recommendations Atualize o Fluent Forms para a versão 6.2.1 ou posterior. Atualize o PAN-OS 10.2 para a versão 10.2.9-h1 ou posterior. Atualize o PAN-OS 11.0 para a versão 11.0.4-h2 ou posterior. Atualize o PAN-OS 11.1 para a versão 11.1.2-h3 ou posterior. Desative o gerenciamento web para garantir que a Interface de Gerenciamento não esteja acessível pela internet pública. Alterne do SAML para métodos de autenticação alternativos, como LDAP ou contas locais com MFA. Restrinja o acesso ao Portal/Gateway GlobalProtect apenas a intervalos de IP conhecidos e confiáveis.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-11880

Produtos afetados

Undefined