Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 105 bronnen 1 kritiek 18 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-0270

HIGH · 7.5 CVSS Gepubliceerd: CWE-22

Beschrijving NL

Een kwetsbaarheid in de Cortex XSOAR-enginesoftware van Palo Alto Networks die op Linux draait, stelt een niet-geverifieerde aanvaller op een aangrenzend netwerk in staat om willekeurige bestanden naar de host te schrijven, met de mogelijkheid om netwerkresponsverkeer te onderscheppen en te manipuleren via een man-in-the-middle (MITM) -aanval.

Origineel (Engels) tonen

A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.

Vendors

Paloaltonetworks Linux

Affected products

Cortex Xsoar Linux Kernel

References