Palo Alto Networks
Palo Alto Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Palo Alto Networks kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
60 ReportsZeige 1 bis 50 von 60
-
Palo Alto Networks PAN-OS Management Interface – Authentication Bypass
CVE-2024-0012 Kritisch Aktiv ausgenutzt RansomwareIn der Management-Weboberfläche von Palo Alto Networks PAN-OS ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf die Management-Schnittstelle, PAN-OS-Administratorrechte zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-11-18. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 9.8 EPSS: 99.72% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS GlobalProtect – Authentication Bypass
CVE-2026-0257 Kritisch Aktiv ausgenutzt RansomwareIn den GlobalProtect-Komponenten (Portal und Gateway) der PAN-OS-Software von Palo Alto Networks bestehen Schwachstellen zur Umgehung der Authentifizierung. Angreifer können damit Sicherheitsbeschränkungen umgehen und eine nicht autorisierte VPN-Verbindung aufbauen. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N – der Angriff ist ohne Rechte und ohne Benutzerinteraktion über das Netzwerk möglich. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-29. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.9 %. Neben Palo Alto Networks weisen auch die Advisories von Siemens Healthineers und Siemens ProductCERT auf diese Schwachstelle hin. Systeme mit exponiertem GlobalProtect-Portal sind vorrangig zu prüfen; weitere Hinweise veröffentlicht der Hersteller über sein Security-Advisory-Portal.
CVSS: 9.1 EPSS: 93.91% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS Management Interface – OS Command Injection
CVE-2024-9474 Hoch Aktiv ausgenutzt RansomwareEine Rechteausweitungsschwachstelle in Palo Alto Networks PAN-OS erlaubt einem PAN-OS-Administrator mit Zugriff auf die Management-Weboberfläche, Aktionen auf der Firewall mit Root-Rechten auszuführen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-11-18. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.
CVSS: 7.2 EPSS: 94.69% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
CVE-2019-1579 Hoch Aktiv ausgenutzt RansomwareIn PAN-OS 7.1.18 und früher, 8.0.11-h1 und früher sowie 8.1.2 und früher ermöglicht eine Schwachstelle bei aktiviertem GlobalProtect-Portal oder -Gateway-Interface einem nicht authentifizierten Angreifer eine Remote-Codeausführung. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 46.0 %.
CVSS: 8.1 EPSS: 45.96% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS Command Injection
CVE-2024-3400 Aktiv ausgenutzt RansomwareIn PAN-OS von Palo Alto Networks wurde eine Command-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Palo Alto Networks Expedition – SQL Injection
CVE-2024-9465 Aktiv ausgenutztIn Palo Alto Networks Expedition wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.63% Publiziert: Referenz: CISA KEV -
Palo Alto Networks Expedition – OS Command Injection
CVE-2024-9463 Aktiv ausgenutztIn Palo Alto Networks Expedition wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.55% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Authentication Bypass
CVE-2025-0108 Aktiv ausgenutztIn Palo Alto Networks PAN-OS wurde eine Schwachstelle zur Umgehung der Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.45% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Remote Code Execution
CVE-2017-15944 Aktiv ausgenutztIn Palo Alto Networks PAN-OS wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.
EPSS: 98.30% Publiziert: Referenz: CISA KEV -
Palo Alto Networks Expedition – Fehlende Authentifizierung
CVE-2024-5910 Aktiv ausgenutztIn Palo Alto Networks Expedition wurde eine Schwachstelle durch fehlende Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.8 %.
EPSS: 91.78% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Out-of-bounds Write
CVE-2026-0300 Aktiv ausgenutztIn Palo Alto Networks PAN-OS besteht eine Out-of-bounds-Write-Schwachstelle, die zu Speicherfehlern und potenziell zur Kompromittierung betroffener Systeme führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.
EPSS: 31.72% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Schwachstelle durch schädliche DNS-Pakete
CVE-2024-3393 Aktiv ausgenutztIn Palo Alto Networks PAN-OS wurde eine Schwachstelle durch schädliche DNS-Pakete gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.6 %.
EPSS: 28.62% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Authentication Bypass
CVE-2020-2021 Aktiv ausgenutzt RansomwareIn Palo Alto Networks PAN-OS wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.36% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Reflected Amplification Denial-of-Service
CVE-2022-0028 Aktiv ausgenutztIn Palo Alto Networks PAN-OS wurde eine Schwachstelle zur verstärkten Denial-of-Service-Attacke durch Reflection gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.38% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – Unbefugtes Auslesen von Dateien
CVE-2025-0111 Aktiv ausgenutztIn Palo Alto Networks PAN-OS wurde eine Schwachstelle gemeldet, die das unbefugte Auslesen von Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 1.96% Publiziert: Referenz: CISA KEV -
Palo Alto Networks PAN-OS – XML-Injection in der LSVPN-Funktion
CVE-2026-0284 KritischIn der Large-Scale-VPN-Funktion (LSVPN) der PAN-OS-Software von Palo Alto Networks besteht eine XML-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann darüber bösartigen XML-Inhalt einschleusen. CVSS-Basiswert: 9.9 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und hoher Auswirkung auf die Vertraulichkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das zugehörige Advisory auf security.paloaltonetworks.com prüfen und die bereitgestellten PAN-OS-Updates einspielen.
CVSS: 9.9 EPSS: 0.46% Publiziert: Referenz: NVD -
Palo Alto Networks PAN-OS: Buffer-Overflow in DNS-Proxy und DNS-Server (DoS)
CVE-2026-0264 KritischEine Buffer-Overflow-Schwachstelle in den Funktionen DNS-Proxy und DNS-Server der PAN-OS-Software von Palo Alto Networks erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff, einen Denial of Service auszulösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen und den Zugriff auf betroffene Dienste einschränken.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Palo Alto Networks PAN-OS SSRF in IKEv2
CVE-2026-0258 KritischIn der IKEv2-Implementierung der PAN-OS-Software von Palo Alto Networks erlaubt eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem nicht authentifizierten Angreifer, die Firewall zum Senden von Netzwerkanfragen zu veranlassen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten PAN-OS-Updates einspielen.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS: Buffer Overflow in der IKEv2-Verarbeitung
CVE-2026-0263 KritischEine Buffer-Overflow-Schwachstelle in der IKEv2-Verarbeitung der PAN-OS-Software von Palo Alto Networks erlaubt einem nicht authentifizierten Angreifer im Netzwerk, mit erhöhten Rechten beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates von Palo Alto Networks einspielen und den Zugriff auf betroffene Dienste einschränken.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Palo Alto Cortex XSOAR/XSIAM: Fehlerhafte Prüfung von Zugangsdaten in der CommvaultSecurityIQ-Integration
CVE-2026-0274 KritischIn der CommvaultSecurityIQ-Integration für Cortex XSOAR und Cortex XSIAM werden Zugangsdaten unzureichend validiert. Ein nicht authentifizierter Angreifer kann dadurch auf geschützte Ressourcen zugreifen und diese verändern. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Palo Alto Networks PAN-OS: Command-Injection erlaubt Root-Befehlsausführung
CVE-2026-0273 HochIn Palo Alto Networks PAN-OS ermöglicht eine Command-Injection-Schwachstelle einem authentifizierten Administrator, Systembeschränkungen zu umgehen und beliebige Befehle als root auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: das Hersteller-Advisory von Palo Alto Networks prüfen und verfügbare Updates einspielen.
CVSS: 7.2 EPSS: 1.34% Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS – Command Injection mit Root-Rechten
CVE-2026-0261 HochIn der PAN-OS-Software von Palo Alto Networks bestehen mehrere Command-Injection-Schwachstellen. Ein authentifizierter Administrator kann damit Systembeschränkungen umgehen und beliebige Befehle als Root-Benutzer ausführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 1.34% Publiziert: Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS Authentication Bypass
CVE-2026-0265 HochIn der PAN-OS-Software von Palo Alto Networks ermöglicht eine Schwachstelle zur Umgehung der Authentifizierung einem nicht authentifizierten Angreifer mit Netzwerkzugriff, die Authentifizierungskontrollen zu umgehen, wenn der Cloud-Authentication-Service genutzt wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten PAN-OS-Updates einspielen.
CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS – Denial of Service durch präparierte Anfragen
CVE-2026-0262 HochIn der PAN-OS-Software von Palo Alto Networks bestehen mehrere Denial-of-Service-Schwachstellen. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann durch speziell präparierte Anfragen einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: Palo Alto Networks -
Palo Alto Networks WildFire WF-500 – Beliebiges Lesen und Löschen von Dateien
CVE-2026-0259 HochEine Schwachstelle in den Palo Alto Networks WildFire-Appliances WF-500 und WF-500-B erlaubt Nutzern das Lesen sensibler Informationen sowie das Löschen beliebiger Dateien. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene Appliances sollten gemäss Hersteller-Advisory aktualisiert werden.
CVSS: 8.8 EPSS: 0.28% Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS: Rechteausweitung über die Kommandozeile (CLI)
CVE-2026-0272 HochIn der PAN-OS-Software von Palo Alto Networks erlaubt eine Schwachstelle einem authentifizierten Administrator mit Zugriff auf die Kommandozeile (CLI), Aktionen auf dem Gerät mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Security-Advisory prüfen und bereitgestellte Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 0.26% Referenz: Palo Alto Networks -
Palo Alto Networks GlobalProtect: Pufferüberlauf ermöglicht Codeausführung
CVE-2026-0250 HochIn der GlobalProtect-App von Palo Alto Networks besteht ein Pufferüberlauf, über den ein Man-in-the-Middle-Angreifer Systemprozesse stören und potenziell Schadcode mit SYSTEM-Rechten ausführen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 8.1 EPSS: 0.21% Referenz: Palo Alto Networks -
Palo Alto Cortex XSOAR Engine – Path-Traversal (adjazentes Netzwerk)
CVE-2026-0270 HochEine Path-Traversal-Schwachstelle in der Cortex-XSOAR-Engine-Software von Palo Alto Networks unter Linux erlaubt einem nicht authentifizierten Angreifer in einem benachbarten Netzwerk, der den Datenverkehr abfangen und manipulieren kann, den Zugriff über den Pfad. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Advisory einspielen.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Prisma Access Agent: Autorisierungsumgehung in der Endpoint-DLP-Komponente
CVE-2026-0247 HochIn der Endpoint-DLP-Komponente des Prisma Access Agent von Palo Alto Networks erlauben mehrere Schwachstellen zur Autorisierungsumgehung einem lokalen Angreifer, Authentifizierungskontrollen zu umgehen und privilegierte Operationen auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 EPSS: 0.17% Referenz: Palo Alto Networks -
Palo Alto Networks GlobalProtect: Lokale Rechteausweitung
CVE-2026-0251 HochMehrere Schwachstellen zur lokalen Rechteausweitung in der Palo Alto Networks GlobalProtect App erlauben einem lokalen Benutzer, seine Rechte auszuweiten – unter Windows bis NT AUTHORITY\SYSTEM und unter macOS bis root. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Referenz: Palo Alto Networks -
Palo Alto Networks Prisma Access Agent – Rechteausweitung auf root
CVE-2026-0246 HochEine Schwachstelle im Mechanismus zur Rechteverwaltung des Palo Alto Networks Prisma Access Agent® erlaubt es einem lokal authentifizierten, nicht administrativen Benutzer, seine Rechte auf root auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von Palo Alto Networks beobachten und bereitgestellte Updates einspielen, sobald sie verfügbar sind.
CVSS: 7.8 EPSS: 0.14% Referenz: Palo Alto Networks -
Palo Alto Networks Prisma Access Agent (Linux) – Lokale Rechteausweitung
CVE-2026-0271 HochIn der Palo-Alto-Networks-Prisma-Access-Agent-App auf Linux-Geräten besteht eine Schwachstelle zur Rechteausweitung, über die ein lokaler Benutzer Code mit erhöhten Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Networks-Advisory einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Palo Alto Networks: Schwachstelle laut Hersteller-Sicherheitshinweis (CVE-2026-0286)
CVE-2026-0286 MittelDiese Schwachstelle wird in den Sicherheitshinweisen von Palo Alto Networks geführt. Eine detaillierte technische Beschreibung und ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Empfohlene Massnahme: den zugehörigen Sicherheitshinweis von Palo Alto Networks prüfen und verfügbare Updates einspielen.
EPSS: 1.67% Referenz: Palo Alto Networks -
Palo Alto Networks: Sicherheitshinweis
CVE-2026-0288 MittelPalo Alto Networks weist in seinem Security-Advisory-Portal auf diese Schwachstelle hin. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.83% Referenz: Palo Alto Networks -
Palo Alto Networks: Sicherheitshinweis
CVE-2026-0279 MittelPalo Alto Networks weist in seinem Security-Advisory-Portal auf diese Schwachstelle hin. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.63% Referenz: Palo Alto Networks -
CVE-2026-0287: Sicherheitshinweis von Palo Alto Networks
CVE-2026-0287 MittelZu dieser Schwachstelle liegt ein Sicherheitshinweis von Palo Alto Networks vor; strukturierte technische Details sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Das Sicherheitsadvisory von Palo Alto Networks prüfen.
EPSS: 0.62% Referenz: Palo Alto Networks -
Palo Alto Networks: Sicherheitshinweis zu CVE-2026-0283
CVE-2026-0283 MittelFür ein Produkt von Palo Alto Networks ist die Schwachstelle CVE-2026-0283 ausgewiesen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Sicherheitshinweis des Herstellers beachten und verfügbare Updates einspielen.
EPSS: 0.35% Referenz: Palo Alto Networks -
Schwachstelle in einem Produkt von Palo Alto Networks (CVE-2026-0280)
CVE-2026-0280 MittelFür diese Schwachstelle in einem Produkt von Palo Alto Networks liegt in den Quelldaten (Palo-Alto-Networks-Security-Advisories) keine technische Detailbeschreibung vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Security-Advisory prüfen und bereitgestellte Aktualisierungen einspielen.
EPSS: 0.31% Referenz: Palo Alto Networks -
CVE-2026-0282 – Sicherheitshinweis (Palo Alto Networks)
CVE-2026-0282 MittelFür diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird über die Security-Advisories von Palo Alto Networks geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Advisory beachten und verfügbare Updates einspielen.
EPSS: 0.29% Referenz: Palo Alto Networks -
CVE-2026-0281 – Palo Alto Networks Sicherheitslücke
CVE-2026-0281 MittelFür Palo Alto Networks wurde eine Sicherheitslücke (CVE-2026-0281) gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine weiteren technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsadvisory des Herstellers beobachten und Updates nach Verfügbarkeit einspielen.
EPSS: 0.28% Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS: Gespeichertes Cross-Site-Scripting
CVE-2026-0256 MittelEine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in der Palo Alto Networks PAN-OS Software erlaubt einem böswilligen authentifizierten Administrator, über die Weboberfläche einen JavaScript-Payload zu hinterlegen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Updates einspielen.
CVSS: 4.8 EPSS: 0.28% Referenz: Palo Alto Networks -
Palo Alto Networks: Hersteller-Advisory zu CVE-2026-0285
CVE-2026-0285 MittelPalo Alto Networks führt CVE-2026-0285 in seinen Security-Advisories. Eine technische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor, ebenso ist kein CVSS-Basiswert angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Das Hersteller-Advisory von Palo Alto Networks prüfen und verfügbare Updates einspielen.
EPSS: 0.23% Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS: Speicherfehler in der Tunnel-Verarbeitung löst Neustart aus
CVE-2026-0269 MittelIn Palo Alto Networks PAN-OS erlaubt ein Speicherfehler (memory corruption) bei der Verarbeitung von Tunnel-Traffic einem authentifizierten Benutzer, über ein manipuliertes Paket Systemneustarts auszulösen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Hersteller-Advisory von Palo Alto Networks prüfen und verfügbare Updates einspielen.
CVSS: 5.7 EPSS: 0.22% Referenz: Palo Alto Networks -
CVE-2026-0277: Sicherheitshinweis von Palo Alto Networks
CVE-2026-0277 MittelZu dieser Schwachstelle liegt ein Sicherheitshinweis von Palo Alto Networks vor; strukturierte technische Details sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Das Sicherheitsadvisory von Palo Alto Networks prüfen.
EPSS: 0.20% Referenz: Palo Alto Networks -
Palo Alto Networks Prisma SD-WAN ION: Denial of Service
CVE-2026-0243 MittelEine Denial-of-Service-Schwachstelle in den Palo Alto Networks Prisma SD-WAN ION Geräten erlaubt einem nicht authentifizierten Angreifer im benachbarten Netzwerk, eine Systemstörung auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Updates einspielen.
CVSS: 6.5 EPSS: 0.16% Referenz: Palo Alto Networks -
CVE-2026-0278 – Schwachstelle in einem Produkt von Palo Alto Networks
CVE-2026-0278 MittelFür CVE-2026-0278 wird eine Schwachstelle mit Bezug zu Palo Alto Networks geführt. In den vorliegenden Quelldaten sind weder eine technische Beschreibung noch ein CVSS-Basiswert enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Sicherheits-Advisory des Herstellers beobachten.
EPSS: 0.15% Referenz: Palo Alto Networks -
Palo Alto Networks: Schwachstelle laut Hersteller-Sicherheitshinweis (CVE-2026-0276)
CVE-2026-0276 MittelDiese Schwachstelle wird in den Sicherheitshinweisen von Palo Alto Networks geführt. Eine detaillierte technische Beschreibung und ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den zugehörigen Sicherheitshinweis von Palo Alto Networks prüfen und verfügbare Updates einspielen.
EPSS: 0.14% Referenz: Palo Alto Networks -
Palo Alto Networks Prisma Access Agent – Offenlegung sensibler Konfigurationsdaten
CVE-2026-0245 MittelIm Prisma Access Agent von Palo Alto Networks bestehen mehrere Schwachstellen zur Informationsoffenlegung, über die ein lokaler Benutzer auf sensible Konfigurationsdaten und Zugangsdaten zugreifen kann. Betroffen ist der Prisma Access Agent unter anderem auf Linux, ChromeOS und Android. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Palo Alto Networks -
Palo Alto Networks PAN-OS: Gespeichertes Cross-Site-Scripting (XSS) in der Weboberfläche
CVE-2026-0266 MittelIn der PAN-OS-Software von Palo Alto Networks ermöglicht eine Cross-Site-Scripting-Schwachstelle (XSS) einem böswilligen authentifizierten Administrator, über die Weboberfläche eine JavaScript-Nutzlast dauerhaft zu speichern. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Security- Advisory prüfen und bereitgestellte Aktualisierungen einspielen.
CVSS: 4.8 EPSS: 0.13% Referenz: Palo Alto Networks -
Fehlerhafte Zertifikatsprüfung in der Palo Alto Networks GlobalProtect-App (CVE-2026-0249)
CVE-2026-0249 MittelMehrere Schwachstellen bei der Zertifikatsprüfung in der GlobalProtect-App von Palo Alto Networks erlauben es einem Angreifer, verschlüsselte Kommunikation abzufangen und den Endpunkt möglicherweise zu kompromittieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Hersteller-Updates von Palo Alto Networks einspielen. Es liegen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 6.5 EPSS: 0.11% Referenz: Palo Alto Networks
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Palo Alto Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.