Skip to content
VulniPulse

Palo Alto Networks NGFW / Firewalls Vulnerabilities & Security Advisories

22 advisories tracked · Palo Alto Networks Security Advisories · 2 listed in the CISA Known Exploited Vulnerabilities catalog

Every row below is a published Palo Alto Networks advisory that VulniPulse classified as NGFW / Firewalls, with the CVEs, affected and fixed releases and exploitation status the vendor stated. Severity mix: 4 critical, 12 high, 6 medium.

Android app · Google Play

Monitor Palo Alto CVEs from your phone.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Source

Palo Alto Networks Security Advisories

Polled via the official security.paloaltonetworks.com RSS feed. Advisory pages are fetched for new items to extract affected/fixed version tables.

Latest Palo Alto NGFW / Firewalls advisories

Critical9.2Vendor: HighPalo Alto

Critical [CVE-2026-0288] PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent

CVE-2026-0288 PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent Affected products named by the advisory: Prisma Access.

CVE-2026-0288
PAN-OSFirewallPrisma AccessPAN-OS / Panorama
Jul 8, 2026
High7.8Vendor: MediumPalo Alto

High [CVE-2026-0283] PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN)

CVE-2026-0283 PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN)

CVE-2026-0283
PAN-OSFirewallPAN-OS / Panorama
Jul 8, 2026
High7.8Vendor: MediumPalo Alto

High [CVE-2026-0284] PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN)

CVE-2026-0284 PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN)

CVE-2026-0284
PAN-OSFirewallPAN-OS / Panorama
Jul 8, 2026
High7.0Vendor: MediumPalo Alto

High [CVE-2026-0285] PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface

CVE-2026-0285 PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface

CVE-2026-0285
PAN-OSFirewallPAN-OS / Panorama
Jul 8, 2026
High8.5Vendor: MediumPalo Alto

High [CVE-2026-0286] PAN-OS: Authenticated Command Injection in CLI

CVE-2026-0286 PAN-OS: Authenticated Command Injection in CLI

CVE-2026-0286
PAN-OSFirewallPAN-OS / Panorama
Jul 8, 2026
High8.7Vendor: MediumPalo Alto

High [CVE-2026-0287] PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing

CVE-2026-0287 PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing Affected products named by the advisory: Cloud NGFW; Prisma Access.

CVE-2026-0287
PAN-OSFirewallPrisma AccessCloud NGFW
Jul 8, 2026
Medium5.9Vendor: LowPalo Alto

Medium [CVE-2026-0281] PAN-OS: Information Disclosure Vulnerability in Management Web Interface

CVE-2026-0281 PAN-OS: Information Disclosure Vulnerability in Management Web Interface

CVE-2026-0281
PAN-OSFirewallPAN-OS / Panorama
Jul 8, 2026
Medium5.3Vendor: LowPalo Alto

Medium [CVE-2026-0279] PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities

CVE-2026-0279 PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities Affected products named by the advisory: Prisma Access.

CVE-2026-0279
PAN-OSFirewallPrisma AccessPAN-OS / Panorama
Jul 8, 2026
Medium6.3Vendor: LowPalo Alto

Medium [CVE-2026-0280] PAN-OS: IPv6 Firewall Policy Bypass

CVE-2026-0280 PAN-OS: IPv6 Firewall Policy Bypass Affected products named by the advisory: Prisma Access.

CVE-2026-0280
PAN-OSFirewallPrisma AccessPAN-OS / Panorama
Jul 8, 2026
Medium6.9Vendor: LowPalo Alto

Medium [CVE-2026-0282] PAN-OS: File Deletion Vulnerability in Management Web Interface

CVE-2026-0282 PAN-OS: File Deletion Vulnerability in Management Web Interface

CVE-2026-0282
PAN-OSFirewallPAN-OS / Panorama
Jul 8, 2026
High8.6Vendor: MediumPalo Alto

High [CVE-2026-0273] PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI

CVE-2026-0273 PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI

CVE-2026-0273
PAN-OSFirewallPAN-OS / Panorama
Jun 11, 2026
High8.5Vendor: MediumPalo Alto

High [CVE-2026-0272] PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI)

CVE-2026-0272 PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI)

CVE-2026-0272
PAN-OSFirewallPAN-OS / Panorama
Jun 10, 2026
Medium6.9Palo Alto

Medium [CVE-2026-0269] PAN-OS: Denial of Service (DoS) in Tunnel Traffic Processing

CVE-2026-0269 PAN-OS: Denial of Service (DoS) in Tunnel Traffic Processing

CVE-2026-0269
PAN-OSFirewallPAN-OS / Panorama
Jun 10, 2026
Medium4.8Vendor: LowPalo Alto

Medium [CVE-2026-0266] PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface

CVE-2026-0266 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface

CVE-2026-0266
PAN-OSFirewallPAN-OS / Panorama
Jun 10, 2026
High7.8Palo Alto PoC reported CISA KEV

High [CVE-2026-0257] PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities

CVE-2026-0257 PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities Affected products named by the advisory: Prisma Access.

CVE-2026-0257
PAN-OSFirewallPrisma AccessPAN-OS / Panorama
Jun 3, 2026
Critical9.2Vendor: HighPalo Alto

Critical [CVE-2026-0265] PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled

CVE-2026-0265 PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled

CVE-2026-0265
PAN-OSFirewallPAN-OS / Panorama
May 28, 2026
Critical9.2Vendor: HighPalo Alto

Critical [CVE-2026-0264] PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution

CVE-2026-0264 PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution

CVE-2026-0264
PAN-OSFirewallPAN-OS / Panorama
May 28, 2026
Critical9.3Palo Alto Exploited CISA KEV

Critical [CVE-2026-0300] PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal

CVE-2026-0300 PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal

CVE-2026-0300
PAN-OSFirewallPAN-OS / Panorama
May 28, 2026
High8.6Vendor: MediumPalo Alto

High [CVE-2026-0261] PAN-OS: Authenticated Admin Command Injection Vulnerability

CVE-2026-0261 PAN-OS: Authenticated Admin Command Injection Vulnerability

CVE-2026-0261
PAN-OSFirewallPAN-OS / Panorama
May 28, 2026
High8.7Vendor: MediumPalo Alto

High [CVE-2026-0262] PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing

CVE-2026-0262 PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing Affected products named by the advisory: Prisma Access.

CVE-2026-0262
PAN-OSFirewallPrisma AccessPAN-OS / Panorama
May 28, 2026

← All Palo Alto advisories