Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-0296

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
13/08/2026
Última modificación:
13/08/2026

Descripción

*** Pendiente de traducción *** Improper certificate validation vulnerabilities in Palo Alto Networks GlobalProtect™ app enable an unauthenticated attacker with man-in-the-middle (MitM) access to intercept and modify application communications. VPN tunnel traffic is not impacted.<br /> <br /> The GlobalProtect app on iOS, Android, and Chrome OS is not affected.

Referencias a soluciones, herramientas e información