CERT-PY alerta por falhas críticas em Ubiquiti
CERT-PY divulgou alerta sobre falhas críticas em Ubiquiti. CSIRT Panamá também emitiu aviso regional sobre PAN-OS no mesmo dia.
Em 13 de agosto de 2026, o CERT-PY publicou um aviso sobre vulnerabilidades críticas em produtos da Ubiquiti. No mesmo dia, o CSIRT Panamá divulgou uma alerta semelhante sobre PAN-OS. Em paralelo, a própria Ubiquiti detalhou cinco falhas no UniFi OS e no UID Enterprise Agent, e bases independentes identificaram a CVE-2026-0301 como um problema de divulgação de informação em PAN-OS.
CERT-PY publicou em 13 de agosto de 2026 um aviso sobre vulnerabilidades críticas em produtos da Ubiquiti. A comunicação regional se soma a um advisory oficial da própria Ubiquiti sobre falhas no UniFi OS e no UID Enterprise Agent, enquanto o CSIRT Panamá também divulgou, na mesma data, um alerta de vulnerabilidade crítica ligado ao PAN-OS.
O que a Ubiquiti informou sobre seus produtos?
Ubiquiti publicou um advisory oficial sobre cinco vulnerabilidades no UniFi OS e no UID Enterprise Agent, sendo três falhas críticas e duas de alto risco. De acordo com a síntese técnica disponível, os identificadores são CVE-2026-47367, CVE-2026-47370, CVE-2026-47369, CVE-2026-47368 e CVE-2026-48610.
O material disponível descreve impactos que incluem execução de comandos, escalada de privilégios, path traversal e alterações não autorizadas na configuração. DiaDorn, que resume o advisory, não apenas lista os CVEs e suas severidades, como também informa que a Ubiquiti publicou pontuações CVSS para cada caso.
O que aparece nos alertas da região?
O CERT-PY publicou um aviso sobre vulnerabilidades críticas em produtos Ubiquiti, mas o material de pesquisa não traz, nesta rodada, mais detalhes técnicos verificáveis sobre o boletim paraguaio. Em paralelo, o CSIRT Panamá divulgou um alerta sobre o PAN-OS com data de emissão de 13 de agosto de 2026, também classificado como vulnerabilidade crítica.
Nesse caso, o aviso panamenho está ligado à CVE-2026-0301, uma falha no PAN-OS, especificamente em URL Filtering, que bases independentes como OpenCVE, CIRCL Vulnerability Lookup, CVEfeed e GitHub Security Advisory descrevem como um problema de divulgação de informação.
Como a CVE-2026-0301 aparece nas bases técnicas?
A vulnerabilidade CVE-2026-0301 é classificada como uma falha de divulgação de informação explorável por um atacante não autenticado com acesso à rede. Segundo essas bases, ela afeta versões específicas de PAN-OS e Prisma Access.
Fontes técnicas externas relativizam a severidade em relação ao alerta do CSIRT Panamá. O CSIRT a classifica como baixa, com CVSS v4.0 de 1,7, enquanto análises agregadas da Esentry e da ThreatCluster a colocam em um conjunto mais amplo de 11 vulnerabilidades que afetam PAN-OS, GlobalProtect e Prisma Browser. Nesse contexto, a falha pode servir para reconhecimento de infraestrutura, embora não seja crítica isoladamente.
Fontes
- Palo Alto Networks Discloses 11 Vulnerabilities Across PAN-OS, GlobalProtect and Prisma Accessesentry.io· Esentry
- CERT-PY – CERT-PYcert.gov.py· CERT-PY
- Palo Alto Networks Addresses Multiple Vulnerabilities in Key Security Productsthreatcluster.io· ThreatCluster
- CVE-2026-0301 - Vulnerability Detailsapp.opencve.io· OpenCVE
- CSIRT Panamá Aviso 2026-ago-13: PAN-OS ...cert.pa· CSIRT Panamá
- CVE-2026-0301 - PAN-OS: Information Disclosure Vulnerability in URL Filteringcvefeed.io· CVEfeed
- Ubiquiti UniFi OS: Critical Security Flaws Patcheddiadorn.de· DiaDorn
- GHSA-69PG-94V9-FCX7 - PAN-OS information disclosure in URL Filteringvulnerability.circl.lu· GitHub Security Advisory
- CVE-2026-0301 - Vulnerability-Lookupvulnerability.circl.lu· CIRCL



