En su boletín de seguridad correspondiente al 12 de agosto de 2026, Palo Alto Networks ha publicado parches para 11 nuevas vulnerabilidades que afectan a PAN-OS, la aplicación GlobalProtect, Prisma Access Agent y Prisma Browser. A diferencia de ciclos anteriores, ninguno de los problemas publicados alcanza un nivel de gravedad crítico; las puntuaciones CVSS oscilan entre 1.1 y 7.2.
Actualmente, no hay evidencia de que ninguna de estas vulnerabilidades esté siendo explotada activamente en la naturaleza. Sin embargo, el alto volumen de correcciones enfocadas en los agentes de usuario (endpoints) requiere la atención de los equipos de TI para mantener la higiene de seguridad perimetral.
Foco en el Endpoint: GlobalProtect y Prisma Browser
La aplicación GlobalProtect recibió la mayor concentración de parches este mes, abordando seis vulnerabilidades. Destacan:
- CVE-2026-0299 (CVSS 5.9): Múltiples fallos de Escalada de Privilegios Locales (LPE) en las versiones de escritorio (Linux, macOS y Windows).
- CVE-2026-0298 (CVSS 5.2): Vulnerabilidad de ejecución de código local específica del Proveedor de acceso previo al inicio de sesión (PLAP) de Windows.
- CVE-2026-0297 (CVSS 5.2): Un desbordamiento de búfer durante el protocolo de enlace UDP que afecta a clientes móviles (iOS, Android, Chrome OS).
Por otro lado, el riesgo con la puntuación más alta de este ciclo (CVSS 7.2) se documenta en el aviso PAN-SA-2026-0011, el cual aborda un paquete acumulativo de vulnerabilidades heredadas de Chromium en Prisma Browser.
Prisma Access Agent: Actualizaciones pendientes
Es importante que los equipos de operaciones tengan en cuenta que varias correcciones para Prisma Access Agent aún se encuentran en fase de desarrollo. Se esperan parches para el 20 de agosto de 2026 que solucionarán una escalada de privilegios local en Windows y macOS (CVE-2026-0294, CVSS 6.0) y una derivación de la protección antimanipulación (CVE-2026-0293, CVSS 5.6). Asimismo, las correcciones para la rama 6.0 de GlobalProtect tienen una fecha de entrega estimada para el 31 de agosto.
Plan de Acción y Mitigación Operativa
Al no haber explotación activa, las organizaciones deben integrar estas actualizaciones en su ciclo de parcheo estándar, priorizando de la siguiente manera:
- Prisma Browser: Actualizar de inmediato a la versión 150.49.8.187 (o posterior) para mitigar las vulnerabilidades heredadas de Chromium.
- Agentes GlobalProtect: Desplegar las versiones parcheadas en las estaciones de trabajo Windows y macOS, donde confluyen los mayores riesgos de escalada de privilegios y ejecución de código local.
- Infraestructura Core: Revisar las interfaces de administración de PAN-OS y actualizar las políticas de filtrado de URL para mitigar la vulnerabilidad de divulgación de información (CVE-2026-0301).
- Seguimiento: Programar una ventana de mantenimiento para finales de agosto para aplicar los parches pendientes de Prisma Access Agent y la rama 6.0 de GlobalProtect una vez sean liberados por el fabricante.




