Known vulnerabilities in Palo Alto PAN-OS - page 2

Software CPE: cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:*
Total vulnerabilities: 254
Public exploits: 20
Known exploited (KEV): 12
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Palo Alto PAN-OS Palo Alto PAN-OS is affected by 254 known vulnerabilities: 9 critical, 40 high, 76 medium, 129 low Critical High Medium Low

Vulnerabilities (254)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131773 - Out-of-bounds write
CVE-2026-0263
CWE-787 High
No
No
11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131772 - Heap-based Buffer Overflow
CVE-2026-0264
CWE-122 High
No
No
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU131771 - Improper Verification of Cryptographic Signature
CVE-2026-0265
CWE-347 High
Available
Exploited
10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5, 11.1.15, 11.2.4-h17, 11.2.7-h13, 11.2.10-h6, 11.2.12, 12.1.4-h5, 12.1.7 19.05.2026 SB2026051910
#VU130217 - Out-of-bounds write
CVE-2026-0300
CWE-787 Critical
Available
Exploited
10.2.10-h36, 10.2.16-h7, 10.2.18-h6, 11.1.4-h33, 11.1.6-h32, 11.1.10-h25, 11.1.13-h5, 11.2.7-h13, 11.2.10-h6, 12.1.4-h5 06.05.2026 SB2026050606
#VU122750 - Improper Check for Unusual or Exceptional Conditions
CVE-2026-0229
CWE-754 Medium
No
No
11.2.10, 12.1.4 12.02.2026 SB2026021222
#VU122749 - Improper Certificate Validation
CVE-2026-0228
CWE-295 Medium
No
No
10.2.17, 11.1.11, 11.2.8 12.02.2026 SB2026021223
#VU121528 - Improper Check for Unusual or Exceptional Conditions
CVE-2026-0227
CWE-754 Medium
No
No
10.2.7-h32, 10.2.10-h30, 10.2.13-h18, 10.2.16-h6, 10.2.18-h1, 11.1.4-h27, 11.1.6-h23, 11.1.10-h9, 11.1.13, 11.2.4-h15, 11.2.7-h8, 11.2.10-h2, 12.1.4 14.01.2026 SB20260114185
#VU118460 - Improper Check for Unusual or Exceptional Conditions
CVE-2025-4619
CWE-754 Medium
No
No
10.2.7-h24, 10.2.8-h21, 10.2.9-h21, 10.2.10-h14, 10.2.11-h12, 10.2.12-h6, 10.2.13-h3, 10.2.14, 11.1.2-h18, 11.1.4-h13, 11.1.6-h1, 11.1.7, 11.2.2-h2, 11.2.3-h6, 11.2.4-h4, 11.2.5 12.11.2025 SB20251112168
#VU116857 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-4615
CWE-78 Low
No
No
10.2.17, 11.1.11, 11.2.8 09.10.2025 SB2025100914
#VU116855 - Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2025-4614
CWE-497 Low
No
No
10.2.17, 11.1.12, 11.2.8 09.10.2025 SB2025100913
#VU114076 - Cleartext Storage of Sensitive Information
CVE-2025-2182
CWE-312 Low
No
No
11.1.10, 11.2.8 14.08.2025 SB2025081417
#VU111103 - Command injection
CVE-2025-4231
CWE-77 Low
No
No
10.2.8, 11.0.3 12.06.2025 SB2025061232
#VU111102 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-4230
CWE-78 Low
No
No
10.1.14-h15, 10.2.14, 11.1.10, 11.2.6 12.06.2025 SB2025061231
#VU111101 - Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2025-4229
CWE-497 Medium
No
No
10.2.17, 11.1.10 12.06.2025 SB2025061230
#VU109209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-0137
CWE-79 Low
No
No
10.1.14-h14, 10.2.13, 11.1.8, 11.2.5 15.05.2025 SB2025051550
#VU109208 - Cleartext Transmission of Sensitive Information
CVE-2025-0136
CWE-319 Medium
No
No
10.1.14-h14, 10.2.11, 11.0.7, 11.1.5 15.05.2025 SB2025051549
#VU109206 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-0133
CWE-79 Low
Available
No
10.2.17, 11.1.11, 11.2.8 15.05.2025 SB2025051548
#VU109205 - Improper Check for Unusual or Exceptional Conditions
CVE-2025-0130
CWE-754 High
No
No
11.1.6-h1, 11.1.7-h2, 11.1.8, 11.2.5 15.05.2025 SB2025051547
#VU107408 - Session Fixation
CVE-2025-0126
CWE-384 High
No
No
10.1.14-h11, 10.2.4-h25, 10.2.9-h13, 10.2.10-h6, 10.2.11, 11.0.6, 11.1.5, 11.2.3 14.04.2025 SB2025041421
#VU107401 - External Control of File Name or Path
CVE-2025-0124
CWE-73 Low
No
No
10.1.14-h11, 10.2.10, 11.0.6, 11.1.5, 11.2.1 14.04.2025 SB2025041422


Showing elements 21 - 40 out of 254