Palo Alto Networks PAN-OS 10.2
Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche 10.2, d’après les sources officielles.
Patcharo rapproche 36 vulnérabilités de Palo Alto Networks PAN-OS 10.2 : 9 critiques, 9 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : 10.2.18-h8. Dernière modification des sources : 24 sept. 2026.
Dernière vérification par Patcharo : 30 sept. 2026 à 15:17 UTC
En bref
- CVE rapprochées
- 36
- CISA KEV
- 9
- Correctif le plus récent
- 10.2.18-h8
- Support
- Aucune information dans le catalogue
- Build de maintenance recommandé
- Aucune recommandation officielle
- Version recommandée
- Aucune recommandation officielle
- CERT-FR
- 16 documents
Statut de support
D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.
La politique de cycle de vie lue par Patcharo ne dit rien de cette branche.
Recommandation éditeur
La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.
Palo Alto Networks ne publie pas de page de version recommandée que Patcharo puisse lire. Les versions corrigées de ce site viennent uniquement des bulletins de sécurité ; rien n’est déduit des numéros de version.
Vulnérabilités affectant 10.2
Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.
| CVE | Sévérité | Corrigée dans | Publiée |
|---|---|---|---|
| CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL Filtering | Élevée7,5CVSS 3.1, Élevée | 10.2.8 | |
| CVE-2026-0280 PAN-OS: IPv6 Firewall Policy Bypass | Élevée7,2CVSS 3.1, Élevée | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0281 PAN-OS: Information Disclosure Vulnerability in Management Web Interface | Élevée7,1CVSS 3.1, Élevée | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0283 PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN) | Élevée7,2CVSS 3.1, Élevée | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0284 PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN) | Critique9,9CVSS 3.1, Critique | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0286 PAN-OS: Authenticated Command Injection in CLI | Élevée7,2CVSS 3.1, Élevée | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0287 PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing | Élevée7,5CVSS 3.1, Élevée | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0288 PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent | Élevée7,5CVSS 3.1, Élevée | 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8 | |
| CVE-2026-0273 PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI | Élevée7,2CVSS 3.1, Élevée | 10.2.7-h35, 10.2.10-h37, 10.2.13-h22, 10.2.16-h8, 10.2.18-h7 | |
| CVE-2026-0272 PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI) | Élevée7,2CVSS 3.1, Élevée | 10.2.7-h35, 10.2.10-h37, 10.2.13-h22, 10.2.16-h8, 10.2.18-h5 | |
| CVE-2026-0257 PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities | Critique9,1CVSS 3.1, CritiqueKEVRançongiciel | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0258 PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching | Critique9,1CVSS 3.1, Critique | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0261 PAN-OS: Authenticated Admin Command Injection Vulnerability | Élevée7,2CVSS 3.1, Élevée | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0262 PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing | Élevée7,5CVSS 3.1, Élevée | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0264 PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution | Critique9,8CVSS 3.1, Critique | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0265 PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled | Élevée8,1CVSS 3.1, Élevée | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0300 PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal | Critique9,8CVSS 3.1, CritiqueKEV | 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6 | |
| CVE-2026-0227 PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal | Élevée7,5CVSS 3.1, Élevée | 10.2.7-h32, 10.2.10-h30, 10.2.13-h18, 10.2.16-h6, 10.2.18-h1 | |
| CVE-2025-4615 PAN-OS: Improper Neutralization of Input in the Management Web Interface | Élevée7,2CVSS 3.1, Élevée | 10.2.17 | |
| CVE-2025-4231 PAN-OS: Authenticated Admin Command Injection Vulnerability in the Management Web Interface | Élevée7,2CVSS 3.1, Élevée | 10.2.8 | |
| CVE-2025-0114 PAN-OS: Denial of Service (DoS) in GlobalProtect | Élevée7,5CVSS 3.1, Élevée | 10.2.5 | |
| CVE-2025-0111 PAN-OS: Authenticated File Read Vulnerability in the Management Web Interface | Moyenne6,5CVSS 3.1, MoyenneKEV | 10.2.7-h24, 10.2.8-h21, 10.2.9-h21, 10.2.10-h14, 10.2.11-h12, 10.2.12-h6, 10.2.13-h3 | |
| CVE-2025-0108 PAN-OS: Authentication Bypass in the Management Web Interface | Critique9,1CVSS 3.1, CritiqueKEV | 10.2.7-h24, 10.2.8-h21, 10.2.9-h21, 10.2.10-h14, 10.2.11-h12, 10.2.12-h6, 10.2.13-h3 | |
| CVE-2024-3393 PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted Packet | Élevée7,5CVSS 3.1, ÉlevéeKEV | 10.2.8-h19, 10.2.9-h19, 10.2.10-h12, 10.2.11-h10, 10.2.12-h4, 10.2.13-h2 | |
| CVE-2024-9474 PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interface | Élevée7,2CVSS 3.1, ÉlevéeKEVRançongiciel | 10.2.12-h2 | |
| CVE-2024-0012 PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015) | Critique9,8CVSS 3.1, CritiqueKEVRançongiciel | 10.2.12-h2 | |
| CVE-2024-2550 PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway Using a Specially Crafted Packet | Élevée7,5CVSS 3.1, Élevée | 10.2.11 | |
| CVE-2024-2551 PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted Packet | Élevée7,5CVSS 3.1, Élevée | 10.2.4-h6 | |
| CVE-2024-9468 PAN-OS: Firewall Denial of Service (DoS) via a Maliciously Crafted Packet | Élevée7,5CVSS 3.1, Élevée | 10.2.4-h24, 10.2.7-h24, 10.2.8-h20, 10.2.9-h11, 10.2.10-h4 | |
| CVE-2024-8687 PAN-OS: Cleartext Exposure of GlobalProtect Portal Passcodes | Élevée7,1CVSS 3.1, Élevée | 10.2.4 | |
| CVE-2024-3400 PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect | Critique10CVSS 3.1, CritiqueKEVRançongiciel | 10.2.9-h1 | |
| CVE-2024-3385 PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled | Élevée7,5CVSS 3.1, Élevée | 10.2.8 | |
| CVE-2024-3383 PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE) | Critique9,1CVSS 3.1, Critique | 10.2.5 | |
| CVE-2024-3382 PAN-OS: Firewall Denial of Service (DoS) via a Burst of Crafted Packets | Élevée7,5CVSS 3.1, Élevée | 10.2.7-h3 | |
| CVE-2024-0008 PAN-OS: Insufficient Session Expiration Vulnerability in the Web Interface | Élevée8,8CVSS 3.1, Élevée | 10.2.5 | |
| CVE-2022-0028 PAN-OS: Reflected Amplification Denial-of-Service (DoS) Vulnerability in URL Filtering | Élevée8,6CVSS 3.1, ÉlevéeKEV | 10.2.2-h2 |
Avis et alertes CERT-FR
Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.
- Avis (AVI)CERTFR-2026-AVI-1014Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 13 août 2026
- Avis (AVI)CERTFR-2026-AVI-0853Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 9 juil. 2026
- Avis (AVI)CERTFR-2026-AVI-0734Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 11 juin 2026
- Avis (AVI)CERTFR-2026-AVI-0596Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 15 mai 2026
- Avis (AVI)CERTFR-2026-AVI-0537Vulnérabilité dans Palo Alto Networks User-ID Authentication PortalPublié le 6 mai 2026
- Avis (AVI)CERTFR-2026-AVI-0049Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 15 janv. 2026
- Avis (AVI)CERTFR-2025-AVI-0856Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 9 oct. 2025
- Avis (AVI)CERTFR-2025-AVI-0505Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 12 juin 2025
- Avis (AVI)CERTFR-2025-AVI-0204Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 13 mars 2025
- Avis (AVI)CERTFR-2025-AVI-0128Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 13 févr. 2025
- Avis (AVI)CERTFR-2024-AVI-1107Vulnérabilité dans les produits Palo Alto NetworksPublié le 27 déc. 2024
- Avis (AVI)CERTFR-2024-AVI-1001Vulnérabilité dans les produits Palo Alto NetworksPublié le 19 nov. 2024
- Alerte (ALE)CERTFR-2024-ALE-015[MàJ] Multiples vulnérabilités sur l'interface d'administration des équipements Palo Alto NetworksPublié le 15 nov. 2024 · mis à jour le 27 janv. 2025 · clos le 27 janv. 2025
- Avis (AVI)CERTFR-2024-AVI-0990Vulnérabilité dans les produits Palo Alto NetworksPublié le 15 nov. 2024 · mis à jour le 18 nov. 2024
- Avis (AVI)CERTFR-2024-AVI-0986Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 14 nov. 2024
- Avis (AVI)CERTFR-2024-AVI-0859Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 10 oct. 2024
Comment Patcharo lit ces données
Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.