Known vulnerabilities in Palo Alto PAN-OS 9.0.5

Version: 9.0.5
Software CPE: cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:*
Total vulnerabilities: 90
Public exploits: 6
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Palo Alto PAN-OS version 9.0.5 Palo Alto PAN-OS 9.0.5 is affected by 90 vulnerabilities: 2 critical, 11 high, 33 medium, 44 low Critical High Medium Low

Vulnerabilities (90)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100528 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-9474
CWE-78 High
Public exploit available
Exploited
10.1.14-h6, 10.2.12-h2, 11.0.6-h1, 11.1.5-h1, 11.2.4-h1 15.11.2024 SB2024111558
SB2024120609
#VU98343 - Improper Privilege Management
CVE-2024-9471
CWE-269 Low
No
No
10.1.11, 10.2.8, 11.0.3 10.10.2024 SB2024101016
#VU97293 - Exposure of sensitive information to an unauthorized actor
CVE-2024-8687
CWE-200 Low
No
No
8.1.25, 9.0.17, 9.1.16, 10.0.12, 10.1.9, 10.2.4, 11.0.1 16.09.2024 SB2024091612
#VU88504 - Improper input validation
CVE-2024-3384
CWE-20 Medium
No
No
8.1.24, 9.0.17, 9.1.15-h1, 10.0.12 12.04.2024 SB2024041222
#VU88502 - NULL Pointer Dereference
CVE-2024-3385
CWE-476 Medium
No
No
9.0.17-h4, 9.1.17, 10.1.12, 10.2.8, 11.0.3 12.04.2024 SB2024041219
#VU88498 - Interpretation Conflict
CVE-2024-3386
CWE-436 Medium
No
No
9.0.17-h2, 9.1.17, 10.0.13, 10.1.9-h3, 10.1.10, 10.2.4-h2, 10.2.5, 11.0.1-h2, 11.0.2 12.04.2024 SB2024041217
#VU87515 - Improper Privilege Management
CVE-2024-2433
CWE-269 Low
No
No
9.0.17-h4, 9.1.17, 10.1.12, 10.2.8, 11.0.3 14.03.2024 SB2024031408
#VU86541 - Insufficient Session Expiration
CVE-2024-0008
CWE-613 Low
No
No
9.0.17-h2, 9.0.18, 10.0.12-h1, 10.0.13, 10.1.10-h1, 10.1.11, 10.2.5, 11.0.2 15.02.2024 SB2024021526
SB2024041513
#VU86540 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-0007
CWE-79 Low
No
No
8.1.24-h1, 8.1.25, 9.0.17, 9.1.16, 10.0.11, 10.1.6 15.02.2024 SB2024021525
#VU86538 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-0010
CWE-79 Low
No
No
9.0.17-h4, 9.1.17, 10.1.11-h1, 10.1.12 15.02.2024 SB2024021523
#VU86535 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-0011
CWE-79 Low
No
No
8.1.24, 9.0.17, 9.1.13, 10.0.11, 10.1.3 15.02.2024 SB2024021522
#VU84405 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-6795
CWE-78 Low
No
No
8.1.24-h1, 9.0.17, 9.1.12, 10.0.9, 10.1.3 13.12.2023 SB2023121399
#VU80766 - Improper input validation
CVE-2023-38802
CWE-20 Medium
No
No
8.1.26, 9.0.17-h3, 9.1.16-h3, 10.1.11, 10.2.6, 11.0.3 13.09.2023 SB2023091371
SB2023091372
SB2023091860
and 21 more
#VU77363 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0010
CWE-79 Low
No
No
8.1.24, 9.0.17, 9.1.16, 10.0.11, 10.1.6, 10.2.2 15.06.2023 SB2023061518
#VU76004 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2023-0008
CWE-362 Low
No
No
8.1.25, 9.0.17, 9.1.16, 10.0.12, 10.1.10, 10.2.4, 11.0.1 10.05.2023 SB2023051066
SB2024041515
#VU76003 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0007
CWE-79 Low
No
No
8.1.25, 9.0.17, 9.1.16, 10.0.7 10.05.2023 SB2023051065
#VU75046 - Cleartext Storage of Sensitive Information
CVE-2023-0005
CWE-312 Low
No
No
8.1.24, 9.0.17, 9.1.15, 10.0.12, 10.1.8, 10.2.3 12.04.2023 SB2023041262
SB2024041515
#VU75045 - Improper Check or Handling of Exceptional Conditions
CVE-2023-0004
CWE-703 Low
No
No
8.1.24, 9.0.17, 9.1.15, 10.0.11, 10.1.6 12.04.2023 SB2023041261
#VU66399 - Insufficient Control of Network Message Volume (Network Amplification)
CVE-2022-0028
CWE-406 Medium
No
Exploited
8.1.23-h1, 9.0.16-h3, 9.1.14-h4, 10.1.6-h6, 10.2.2-h2 11.08.2022 SB2022081123
SB2024041515
#VU63073 - Improper input validation
CVE-2022-0024
CWE-20 Low
No
No
8.1.23, 9.0.16, 9.1.13, 10.0.10, 10.1.5 11.05.2022 SB2022051126


Showing elements 1 - 20 out of 90