El acceso exitoso puede colocar al intruso dentro del perímetro que la VPN protege. En términos prácticos, el atacante no necesita comenzar con phishing, malware o credenciales robadas para intentar atravesar esa barrera. Palo Alto Networks divulgó la falla el 13 de mayo de 2026 con una puntuación CVSS v4.0 de 4,7, considerada media. La evaluación cambió después de que Rapid7 publicara un análisis técnico y una prueba de concepto funcional el 29 de mayo.