← volver
CVE-2026-0267

GlobalProtect App: Information Exposure Vulnerability on macOS

CVSS 4.4 MEDIUMEPSS 0.1%CWE-532
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.4EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
10 jun 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An information exposure vulnerability in the Palo Alto Networks GlobalProtect app on macOS enables a local user to learn the configured passcodes for disabling, disconnecting, or uninstalling the GlobalProtect app. After the passcode is known, the user can perform these actions even if the GlobalProtect app configuration would not normally permit them to do so.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:U/AU:N/R:A/V:D/RE:M/U:Amber

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →