Vendor

Palo Alto Networks vulnerabilities

41 advisories tracked, 15 exploited in the wild according to CISA, 28 published in 2026.

Data refreshed 10 Oct 2026

Patch now

Exploited in the last two years (CISA KEV), or a 10%+ chance of exploitation in the next 30 days (EPSS).

Show all 10Show fewer

Products covered

Select a product to see only its advisories.

All tracked advisories

Newest first. Full analysis marks the CVEs we've written up in depth; the rest link to an automatic summary.

PublishedCVEProductIssueSeverityEPSSExploited
CVE-2026-0310PAN-OSBuffer Overflow Vulnerability via XML ProcessingHIGH 9.20.37%–
CVE-2026-0309PAN-OSAuthenticated Command Injection in CLI with Luna HSM ConfigurationMEDIUM 7.10.45%–
CVE-2026-0308PAN-OSStored Cross-Site Scripting (XSS) Vulnerability in the Web InterfaceLOW 4.80.27%–
CVE-2026-0307GlobalProtect AppLocal Privilege Escalation VulnerabilitiesMEDIUM 8.50.10%–
CVE-2026-0306Prisma AccessEndPoint DLP Bypass Vulnerability on WindowsMEDIUM 8.40.10%–
CVE-2026-0305Prisma AccessInformation Disclosure Vulnerability on LinuxMEDIUM 6.80.10%–
CVE-2026-0304Cortex XDRPrivilege Escalation VulnerabilityMEDIUM 7.50.22%–
CVE-2026-0301PAN-OSInformation Disclosure Vulnerability in URL FilteringLOW 6.30.32%–
CVE-2026-0299GlobalProtect AppLocal Privilege Escalation VulnerabilitiesMEDIUM 8.50.20%–
CVE-2026-0298GlobalProtect AppCode Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP)MEDIUM 7.70.33%–
CVE-2026-0297GlobalProtect AppBuffer Overflow Vulnerability during UDP Tunnel HandshakeMEDIUM 7.70.31%–
CVE-2026-0296GlobalProtect AppImproper Certificate Validation Bypass VulnerabilityMEDIUM 7.40.14%–
CVE-2026-0295GlobalProtect AppLocal Privilege Escalation via Race Condition on macOSMEDIUM 7.20.07%–
CVE-2026-0294Prisma AccessLocal Privilege EscalationMEDIUM 8.50.11%–
CVE-2026-0293Prisma AccessAnti-Tamper Protection Bypass on WindowsMEDIUM 8.30.11%–
CVE-2026-0292Prisma AccessLocal Security Inspection Bypass Vulnerability on WindowsLOW 6.10.13%–
CVE-2026-0291Prisma AccessAuthenticated Limited File Deletion on LinuxLOW 4.80.11%–
CVE-2026-0288PAN-OSBuffer Overflow Vulnerabilities in User-ID Terminal Server AgentHIGH 9.20.83%–
CVE-2026-0287PAN-OSDenial of Service Vulnerabilities in Network Traffic ProcessingMEDIUM 8.70.62%–
CVE-2026-0286PAN-OSAuthenticated Command Injection in CLIMEDIUM 8.51.7%–
CVE-2026-0285PAN-OSServer-Side Request Forgery Vulnerability in Management Web InterfaceMEDIUM 70.43%–
CVE-2026-0279PAN-OSMultiple Cross-Site Scripting (XSS) VulnerabilitiesLOW 5.30.75%–
CVE-2026-0280PAN-OSIPv6 Firewall Policy BypassLOW 6.30.34%–
CVE-2026-0281PAN-OSInformation Disclosure Vulnerability in Management Web InterfaceLOW 5.90.28%–
CVE-2026-0257Full analysisPAN-OSGlobalProtect Authentication Bypass VulnerabilitiesHIGH 7.897%Yes · ransomware
CVE-2026-0250GlobalProtect AppBuffer Overflow Vulnerability during connection to Portal or GatewayMEDIUM 7.70.39%–
CVE-2026-0251GlobalProtect AppLocal Privilege Escalation VulnerabilitiesHIGH 8.50.18%–
CVE-2026-0300Full analysisPAN-OSUnauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication PortalCRITICAL 9.332%Yes
CVE-2025-0111PAN-OSAuthenticated File Read Vulnerability in the Management Web InterfaceHIGH 7.12.0%Yes
CVE-2025-0108Full analysisPAN-OSAuthentication Bypass in the Management Web InterfaceHIGH 8.898%Yes
CVE-2024-3393PAN-OSFirewall Denial of Service (DoS) in DNS Security Using a Specially Crafted PacketHIGH 8.729%Yes
CVE-2024-9474Full analysisPAN-OSPrivilege Escalation (PE) Vulnerability in the Web Management InterfaceMEDIUM 6.995%Yes · ransomware
CVE-2024-0012Full analysisPAN-OSAuthentication Bypass in the Management Web InterfaceCRITICAL 9.3100%Yes · ransomware
CVE-2024-9465ExpeditionMultiple Vulnerabilities in Expedition Lead to Exposure of Firewall CredentialsCRITICAL 9.9100%Yes
CVE-2024-9463ExpeditionMultiple Vulnerabilities in Expedition Lead to Exposure of Firewall CredentialsCRITICAL 9.999%Yes
CVE-2024-5910ExpeditionMissing Authentication Leads to Admin Account TakeoverCRITICAL 9.392%Yes
CVE-2024-3400Full analysisPAN-OSArbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtectCRITICAL 10100%Yes · ransomware
CVE-2022-0028PAN-OSReflected Amplification Denial-of-Service (DoS) Vulnerability in URL FilteringHIGH 8.62.5%Yes
CVE-2020-2021PAN-OSAuthentication Bypass in SAML AuthenticationCRITICAL 104.4%Yes · ransomware
CVE-2019-1579PAN-OSRemote Code Execution in GlobalProtect Portal/Gateway InterfaceHIGH 8.146%Yes · ransomware
CVE-2017-15944PAN-OSVulnerability in PAN-OS and Panorama on Management InterfaceCRITICAL 9.898%Yes

Sources: Palo Alto Networks security advisories, CISA KEV and FIRST EPSS. Severity is the vendor's own rating.

Get alerts

A notification when we publish a new analysis or a covered vendor gets a new actively exploited CVE. No account, no email.