Vulnérabilités Palo Alto Networks : CVE, KEV, versions corrigées
Patcharo suit 46 vulnérabilités affectant les produits Palo Alto Networks : 13 critiques, 13 exploitées activement (CISA KEV), 41 avec une version corrigée annoncée par l’éditeur. Dernière modification des sources : 24 sept. 2026.
Dernière vérification par Patcharo : 30 sept. 2026 à 12:52 UTC
Produits couverts
Chaque produit a sa page avec les branches affectées et les versions corrigées.
- PAN-OS42 CVE · 10 KEV
Dernières vulnérabilités
Publication source la plus récente d’abord.
PAN-OS: Information Disclosure Vulnerability in URL Filtering
PAN-OSÉlevée7,5CVSS 3.1, Élevée0,32 %PAN-OS: IPv6 Firewall Policy Bypass
PAN-OSÉlevée7,2CVSS 3.1, Élevée0,34 %PAN-OS: Information Disclosure Vulnerability in Management Web Interface
PAN-OSÉlevée7,1CVSS 3.1, Élevée0,28 %PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN)
PAN-OSÉlevée7,2CVSS 3.1, Élevée0,38 %PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN)
PAN-OSCritique9,9CVSS 3.1, Critique0,47 %PAN-OS: Authenticated Command Injection in CLI
PAN-OSÉlevée7,2CVSS 3.1, Élevée2 %PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing
PAN-OSÉlevée7,5CVSS 3.1, Élevée0,62 %PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent
PAN-OSÉlevée7,5CVSS 3.1, Élevée0,83 %PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI
PAN-OSÉlevée7,2CVSS 3.1, Élevée1 %PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI)
PAN-OSÉlevée7,2CVSS 3.1, Élevée0,26 %
Exploitées activement (CISA KEV)
Vulnérabilités que la CISA liste comme exploitées, avec l’échéance fédérale de remédiation.
- CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass VulnerabilitiesÉchéance 1 juin 2026Usage par des rançongiciels connu
- CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication PortalÉchéance 9 mai 2026
- CVE-2025-0111PAN-OS: Authenticated File Read Vulnerability in the Management Web InterfaceÉchéance 13 mars 2025
- CVE-2025-0108PAN-OS: Authentication Bypass in the Management Web InterfaceÉchéance 11 mars 2025
- CVE-2024-3393PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted PacketÉchéance 20 janv. 2025
- CVE-2024-9474PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management InterfaceÉchéance 9 déc. 2024Usage par des rançongiciels connu
- CVE-2024-0012PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015)Échéance 9 déc. 2024Usage par des rançongiciels connu
- CVE-2024-9465Expedition: SQL Injection Leads to Firewall Admin Credential DisclosureÉchéance 5 déc. 2024
- CVE-2024-9463Expedition: Unauthenticated OS Command Injection Vulnerability Leads to Firewall Credential DisclosureÉchéance 5 déc. 2024
- CVE-2024-5910Expedition: Missing Authentication Leads to Admin Account TakeoverÉchéance 28 nov. 2024