Known vulnerabilities in Palo Alto PAN-OS - page 11

Software CPE: cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:*
Total vulnerabilities: 254
Public exploits: 20
Known exploited (KEV): 12
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Palo Alto PAN-OS Palo Alto PAN-OS is affected by 254 known vulnerabilities: 9 critical, 40 high, 76 medium, 129 low Critical High Medium Low

Vulnerabilities (254)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU13869 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-9335
CWE-79 Low
No
No
6.1.21, 7.1.17, 8.0.10, 8.1.2 14.07.2018 SB2018071310
SB2024080238
#VU13868 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-9337
CWE-79 Low
No
No
6.1.21, 7.1.17, 8.0.10, 8.1.2 14.07.2018 SB2018071310
SB2024080238
#VU13863 - Exposure of sensitive information to an unauthorized actor
CVE-2018-9334
CWE-200 Low
No
No
6.1.21, 7.1.17, 8.0.9, 8.1.1 13.07.2018 SB2018071310
SB2024080238
#VU13862 - Improper input validation
CVE-2018-9242
CWE-20 Low
No
No
6.1.21, 7.1.17, 8.0.10 10.07.2018 SB2018071310
SB2024080238
#VU13515 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-7636
CWE-79 Low
No
No
8.0.11 28.06.2018 SB2018062906
#VU37693 - Improper input validation
CVE-2017-17841
CWE-20 Medium
No
No
- 10.01.2018 SB2018011050
#VU31364 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-15941
CWE-79 Low
No
No
8.0.7 10.01.2018 SB2018011030
#VU31365 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-16878
CWE-79 Low
No
No
8.0.7 10.01.2018 SB2018011030
#VU9665 - Server-Side Request Forgery (SSRF)
CVE-2017-15943
CWE-918 Low
No
No
- 18.12.2017 SB2017121504
#VU9664 - Command injection
CVE-2017-15940
CWE-77 High
No
No
- 18.12.2017 SB2017121504
#VU9663 - Improper Access Control
CVE-2017-15942
CWE-284 Low
No
No
- 18.12.2017 SB2017121504
#VU9662 - Command injection
CVE-2017-15944
CWE-77 High
Available
Exploited
- 18.12.2017 SB2017121504
#VU8077 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2017-9458
CWE-611 Low
No
No
- 04.09.2017 SB2017090402
#VU8076 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-12416
CWE-79 Low
No
No
- 01.09.2017 SB2017090402
#VU7587 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-9467
CWE-79 Low
No
No
- 25.07.2017 SB2017072503
#VU7586 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-9459
CWE-79 Low
No
No
- 21.07.2017 SB2017072503
#VU7588 - Improper input validation
CVE-2017-8390
CWE-20 High
No
No
- 21.07.2017 SB2017072503
#VU39098 - Exposure of sensitive information to an unauthorized actor
CVE-2017-7644
CWE-200 Medium
No
No
- 29.04.2017 SB2017042905
#VU39099 - Information Exposure Through an Error Message
CVE-2017-7945
CWE-209 Low
No
No
- 29.04.2017 SB2017042906
#VU39181 - Improper input validation
CVE-2017-7217
CWE-20 Low
No
No
- 14.04.2017 SB2017041412


Showing elements 201 - 220 out of 254