Aller au contenu

Palo Alto Networks PAN-OS 11.1

Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche 11.1, d’après les sources officielles.

Patcharo rapproche 30 vulnérabilités de Palo Alto Networks PAN-OS 11.1 : 9 critiques, 8 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : 11.1.16-h1. Dernière modification des sources : 24 sept. 2026.

Dernière vérification par Patcharo : 30 sept. 2026 à 15:17 UTC

En bref

CVE rapprochées
30
CISA KEV
8
Correctif le plus récent
11.1.16-h1
Support
Aucune information dans le catalogue
Build de maintenance recommandé
Aucune recommandation officielle
Version recommandée
Aucune recommandation officielle
CERT-FR
15 documents

Statut de support

D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.

La politique de cycle de vie lue par Patcharo ne dit rien de cette branche.

Recommandation éditeur

La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.

Palo Alto Networks ne publie pas de page de version recommandée que Patcharo puisse lire. Les versions corrigées de ce site viennent uniquement des bulletins de sécurité ; rien n’est déduit des numéros de version.

Vulnérabilités affectant 11.1

Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.

CVESévéritéCorrigée dansPubliée
CVE-2026-0301

PAN-OS: Information Disclosure Vulnerability in URL Filtering

Élevée7,5CVSS 3.1, Élevée11.1.16-h1
CVE-2026-0280

PAN-OS: IPv6 Firewall Policy Bypass

Élevée7,2CVSS 3.1, Élevée11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16
CVE-2026-0281

PAN-OS: Information Disclosure Vulnerability in Management Web Interface

Élevée7,1CVSS 3.1, Élevée11.1.16
CVE-2026-0283

PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN)

Élevée7,2CVSS 3.1, Élevée11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16
CVE-2026-0284

PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN)

Critique9,9CVSS 3.1, Critique11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16
CVE-2026-0286

PAN-OS: Authenticated Command Injection in CLI

Élevée7,2CVSS 3.1, Élevée11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16
CVE-2026-0287

PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing

Élevée7,5CVSS 3.1, Élevée11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16
CVE-2026-0288

PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent

Élevée7,5CVSS 3.1, Élevée11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16
CVE-2026-0273

PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI

Élevée7,2CVSS 3.1, Élevée11.1.4-h34, 11.1.6-h33, 11.1.7-h7, 11.1.10-h27, 11.1.13-h7, 11.1.15
CVE-2026-0272

PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI)

Élevée7,2CVSS 3.1, Élevée11.1.4-h34, 11.1.6-h33, 11.1.7-h7, 11.1.10-h27, 11.1.13-h7
CVE-2026-0257

PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities

Critique9,1CVSS 3.1, CritiqueKEVRançongiciel11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0258

PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching

Critique9,1CVSS 3.1, Critique11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0261

PAN-OS: Authenticated Admin Command Injection Vulnerability

Élevée7,2CVSS 3.1, Élevée11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0262

PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing

Élevée7,5CVSS 3.1, Élevée11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0263

PAN-OS: Remote Code Execution (RCE) in IKEv2 Processing

Critique9,8CVSS 3.1, Critique11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0264

PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution

Critique9,8CVSS 3.1, Critique11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0265

PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled

Élevée8,1CVSS 3.1, Élevée11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0300

PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal

Critique9,8CVSS 3.1, CritiqueKEV11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15
CVE-2026-0227

PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal

Élevée7,5CVSS 3.1, Élevée11.1.4-h27, 11.1.6-h23, 11.1.10-h9, 11.1.13
CVE-2025-4615

PAN-OS: Improper Neutralization of Input in the Management Web Interface

Élevée7,2CVSS 3.1, Élevée11.1.4-h27, 11.1.6-h21, 11.1.10-h7
CVE-2025-0130

PAN-OS: Firewall Denial-of-Service (DoS) in the Web-Proxy Feature via a Burst of Maliciously Crafted Packets

Élevée7,5CVSS 3.1, Élevée11.1.6-h1, 11.1.7-h2
CVE-2025-0111

PAN-OS: Authenticated File Read Vulnerability in the Management Web Interface

Moyenne6,5CVSS 3.1, MoyenneKEV11.1.2-h18, 11.1.6-h1
CVE-2025-0108

PAN-OS: Authentication Bypass in the Management Web Interface

Critique9,1CVSS 3.1, CritiqueKEV11.1.2-h18, 11.1.6-h1
CVE-2024-3393

PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted Packet

Élevée7,5CVSS 3.1, ÉlevéeKEV11.1.2-h16, 11.1.3-h13, 11.1.4-h7
CVE-2024-9474

PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interface

Élevée7,2CVSS 3.1, ÉlevéeKEVRançongiciel11.1.5-h1
CVE-2024-0012

PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015)

Critique9,8CVSS 3.1, CritiqueKEVRançongiciel11.1.5-h1
CVE-2024-2550

PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway Using a Specially Crafted Packet

Élevée7,5CVSS 3.1, Élevée11.1.5
CVE-2024-9468

PAN-OS: Firewall Denial of Service (DoS) via a Maliciously Crafted Packet

Élevée7,5CVSS 3.1, Élevée11.1.3
CVE-2024-3400

PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect

Critique10CVSS 3.1, CritiqueKEVRançongiciel11.1.2-h3
CVE-2024-3382

PAN-OS: Firewall Denial of Service (DoS) via a Burst of Crafted Packets

Élevée7,5CVSS 3.1, Élevée11.1.2

Avis et alertes CERT-FR

Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.

  • Avis (AVI)CERTFR-2026-AVI-1014Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 13 août 2026
  • Avis (AVI)CERTFR-2026-AVI-0853Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 9 juil. 2026
  • Avis (AVI)CERTFR-2026-AVI-0734Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 11 juin 2026
  • Avis (AVI)CERTFR-2026-AVI-0596Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 15 mai 2026
  • Avis (AVI)CERTFR-2026-AVI-0537Vulnérabilité dans Palo Alto Networks User-ID Authentication PortalPublié le 6 mai 2026
  • Avis (AVI)CERTFR-2026-AVI-0049Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 15 janv. 2026
  • Avis (AVI)CERTFR-2025-AVI-0856Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 9 oct. 2025
  • Avis (AVI)CERTFR-2025-AVI-0410Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 15 mai 2025
  • Avis (AVI)CERTFR-2025-AVI-0128Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 13 févr. 2025
  • Avis (AVI)CERTFR-2024-AVI-1107Vulnérabilité dans les produits Palo Alto NetworksPublié le 27 déc. 2024
  • Avis (AVI)CERTFR-2024-AVI-1001Vulnérabilité dans les produits Palo Alto NetworksPublié le 19 nov. 2024
  • Alerte (ALE)CERTFR-2024-ALE-015[MàJ] Multiples vulnérabilités sur l'interface d'administration des équipements Palo Alto NetworksPublié le 15 nov. 2024 · mis à jour le 27 janv. 2025 · clos le 27 janv. 2025
  • Avis (AVI)CERTFR-2024-AVI-0990Vulnérabilité dans les produits Palo Alto NetworksPublié le 15 nov. 2024 · mis à jour le 18 nov. 2024
  • Avis (AVI)CERTFR-2024-AVI-0986Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 14 nov. 2024
  • Avis (AVI)CERTFR-2024-AVI-0859Multiples vulnérabilités dans les produits Palo Alto NetworksPublié le 10 oct. 2024

Comment Patcharo lit ces données

Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.

Lire la méthodologie

Autres branches PAN-OS

Toutes les vulnérabilités et branches PAN-OS

Sources officielles