Known vulnerabilities in Palo Alto PAN-OS - page 3

Software CPE: cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:*
Total vulnerabilities: 254
Public exploits: 20
Known exploited (KEV): 12
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Palo Alto PAN-OS Palo Alto PAN-OS is affected by 254 known vulnerabilities: 9 critical, 40 high, 76 medium, 129 low Critical High Medium Low

Vulnerabilities (254)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU107407 - Improper Check for Unusual or Exceptional Conditions
CVE-2025-0128
CWE-754 High
No
No
10.1.14-h11, 10.2.10-h17, 11.0.6, 11.1.5, 11.2.3 14.04.2025 SB2025041419
#VU107406 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-0127
CWE-78 Low
No
No
10.1.14-h13, 10.2.9, 11.0.4 14.04.2025 SB2025041420
#VU107403 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-0125
CWE-79 Low
No
No
10.1.14-h11, 10.2.11, 11.0.6, 11.1.5, 11.2.5 14.04.2025 SB2025041418
#VU107400 - Cleartext Storage of Sensitive Information
CVE-2025-0123
CWE-312 Low
No
No
10.1.14-h13, 10.2.15, 11.1.8, 11.2.6 14.04.2025 SB2025041417
#VU105792 - Improper Check for Unusual or Exceptional Conditions
CVE-2025-0116
CWE-754 Low
No
No
10.1.14-h11, 10.2.13, 10.2.13-h5, 10.2.14, 11.1.8, 11.2.5 17.03.2025 SB2025031751
#VU105791 - Improper Resolution of Path Equivalence
CVE-2025-0115
CWE-41 Low
No
No
10.1.14-h11, 10.2.11, 11.0.6, 11.1.5, 11.2.3 17.03.2025 SB2025031752
#VU105784 - Resource exhaustion
CVE-2025-0114
CWE-400 High
No
No
10.1.14-h11, 10.2.5, 11.0.2 17.03.2025 SB2025031753
#VU104022 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-0111
CWE-22 High
No
No
10.1.14-h9, 10.2.13-h3, 11.1.6-h1, 11.2.4-h4 18.02.2025 SB2025021804
#VU103927 - External Control of File Name or Path
CVE-2025-0109
CWE-73 Medium
No
No
10.1.14-h9, 10.2.13-h3, 11.1.6-h1, 11.2.4-h4 12.02.2025 SB2025021287
#VU103926 - Missing Authentication for Critical Function
CVE-2025-0108
CWE-306 High
Available
Exploited
10.1.14-h9, 10.2.13-h3, 11.1.6-h1, 11.2.4-h4 12.02.2025 SB2025021286
#VU101970 - Improper Check for Unusual or Exceptional Conditions
CVE-2024-3393
CWE-754 High
Available
Exploited
10.1.14-h8, 10.2.10-h12, 10.2.13-h2, 11.1.5, 11.2.3 27.12.2024 SB2024122768
#VU100660 - NULL Pointer Dereference
CVE-2024-2550
CWE-476 Medium
No
No
10.2.11, 11.0.6, 11.1.5 19.11.2024 SB2024111970
SB2024120609
#VU100659 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-2552
CWE-22 Low
No
No
10.2.12, 11.0.6, 11.1.5, 11.2.4 19.11.2024 SB2024111969
SB2024120609
#VU100657 - Server-Side Request Forgery (SSRF)
CVE-2024-5917
CWE-918 Medium
No
No
10.1.7, 10.2.2 19.11.2024 SB2024111968
#VU100606 - Improper Certificate Validation
CVE-2024-5918
CWE-295 Low
No
No
10.1.11, 10.2.4-h5, 11.0.3 19.11.2024 SB2024111919
#VU100603 - NULL Pointer Dereference
CVE-2024-9472
CWE-476 Medium
No
No
10.2.7-h16, 10.2.8-h13, 10.2.9-14, 10.2.10-h7, 10.2.11-h4, 11.1.2-h14, 11.1.3-h10, 11.2.2-h3, 11.2.3 19.11.2024 SB2024111915
#VU100599 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-5919
CWE-611 Low
No
No
10.1.10, 10.2.5, 11.0.2 18.11.2024 SB2024111861
#VU100596 - Improper Authentication
CVE-2024-0012
CWE-287 Critical
Available
Exploited
10.2.12-h2, 11.0.6-h1, 11.1.5-h1, 11.2.4-h1 18.11.2024 SB2024111838
SB2024120609
#VU100533 - NULL Pointer Dereference
CVE-2024-2551
CWE-476 Medium
No
No
10.1.14, 10.2.4-h6, 10.2.5, 11.0.5 15.11.2024 SB2024111572
#VU100532 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-5920
CWE-79 Low
No
No
10.1.14, 10.2.11, 11.0.6, 11.1.4 15.11.2024 SB2024111571


Showing elements 41 - 60 out of 254