Known vulnerabilities in Palo Alto PAN-OS 11.1.10-h13

Version: 11.1.10-h13
Software CPE: cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:*
Total vulnerabilities: 19
Public exploits: 2
Known exploited (KEV): 2
Highest CVSSv4 Score: 10

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Palo Alto PAN-OS version 11.1.10-h13 Palo Alto PAN-OS 11.1.10-h13 is affected by 19 vulnerabilities: 2 critical, 7 high, 6 medium, 4 low Critical High Medium Low

Vulnerabilities (19)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU137318 - Improper Check for Unusual or Exceptional Conditions
CVE-2026-0287
CWE-754 Medium
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h12, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU137310 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-0279
CWE-79 Medium
No
No
11.1.16, 11.2.13, 12.1.8 10.07.2026 SB2026071034
#VU137309 - Incorrect Calculation of Buffer Size
CVE-2026-0280
CWE-131 Medium
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h11, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU137308 - Use of Cache Containing Sensitive Information
CVE-2026-0281
CWE-524 Medium
No
No
11.1.16, 11.2.13, 12.1.8 10.07.2026 SB2026071034
#VU137307 - Improper input validation
CVE-2026-0282
CWE-20 Medium
No
No
11.1.16, 11.2.13, 12.1.8 10.07.2026 SB2026071034
#VU137306 - Missing Authentication for Critical Function
CVE-2026-0283
CWE-306 High
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h12, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU137305 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-0284
CWE-74 High
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h12, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU137304 - Server-Side Request Forgery (SSRF)
CVE-2026-0285
CWE-918 Low
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h11, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU137303 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-0286
CWE-78 Low
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h11, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU137301 - Out-of-bounds write
CVE-2026-0288
CWE-787 High
No
No
10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9, 10.2.18-h8, 11.1.4-h35, 11.1.6-h35, 11.1.7-h8, 11.1.10-h30, 11.1.13-h9, 11.1.16, 11.2.4-h20, 11.2.7-h18, 11.2.10-h12, 11.2.13, 12.1.4-h8, 12.1.7-h2, 12.1.8 10.07.2026 SB2026071034
#VU131778 - Reliance on Cookies without Validation and Integrity Checking
CVE-2026-0257
CWE-565 Critical
No
Exploited
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.8, 11.2.12, 12.1.7 19.05.2026 SB2026051910
#VU131777 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-0256
CWE-79 Low
No
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131776 - Server-Side Request Forgery (SSRF)
CVE-2026-0258
CWE-918 High
No
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131775 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-0261
CWE-78 Low
No
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131774 - Improper Check for Unusual or Exceptional Conditions
CVE-2026-0262
CWE-754 Medium
No
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131773 - Out-of-bounds write
CVE-2026-0263
CWE-787 High
No
No
11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131772 - Heap-based Buffer Overflow
CVE-2026-0264
CWE-122 High
No
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131771 - Improper Verification of Cryptographic Signature
CVE-2026-0265
CWE-347 High
Public exploit available
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU130217 - Out-of-bounds write
CVE-2026-0300
CWE-787 Critical
Public exploit available
Exploited
10.2.10-h36, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.10-h25, 11.1.13-h5, 11.2.7-h13, 11.2.10-h6, 12.1.4-h5 06.05.2026 SB2026050606