1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Palo Alto Networks

Netzwerk, Firewall, Security-Appliances

Palo Alto Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Palo Alto Networks kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

60
Reports
15
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

60 Reports

Zeige 1 bis 50 von 60

  1. Palo Alto Networks PAN-OS Management Interface – Authentication Bypass

    CVE-2024-0012 Kritisch Aktiv ausgenutzt Ransomware

    In der Management-Weboberfläche von Palo Alto Networks PAN-OS ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf die Management-Schnittstelle, PAN-OS-Administratorrechte zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-11-18. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 9.8 EPSS: 99.72% Publiziert: Referenz: CISA KEV
  2. Palo Alto Networks PAN-OS GlobalProtect – Authentication Bypass

    CVE-2026-0257 Kritisch Aktiv ausgenutzt Ransomware

    In den GlobalProtect-Komponenten (Portal und Gateway) der PAN-OS-Software von Palo Alto Networks bestehen Schwachstellen zur Umgehung der Authentifizierung. Angreifer können damit Sicherheitsbeschränkungen umgehen und eine nicht autorisierte VPN-Verbindung aufbauen. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N – der Angriff ist ohne Rechte und ohne Benutzerinteraktion über das Netzwerk möglich. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-29. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.9 %. Neben Palo Alto Networks weisen auch die Advisories von Siemens Healthineers und Siemens ProductCERT auf diese Schwachstelle hin. Systeme mit exponiertem GlobalProtect-Portal sind vorrangig zu prüfen; weitere Hinweise veröffentlicht der Hersteller über sein Security-Advisory-Portal.

    CVSS: 9.1 EPSS: 93.91% Publiziert: Referenz: CISA KEV
  3. Palo Alto Networks PAN-OS Management Interface – OS Command Injection

    CVE-2024-9474 Hoch Aktiv ausgenutzt Ransomware

    Eine Rechteausweitungsschwachstelle in Palo Alto Networks PAN-OS erlaubt einem PAN-OS-Administrator mit Zugriff auf die Management-Weboberfläche, Aktionen auf der Firewall mit Root-Rechten auszuführen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-11-18. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.

    CVSS: 7.2 EPSS: 94.69% Publiziert: Referenz: CISA KEV
  4. Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

    CVE-2019-1579 Hoch Aktiv ausgenutzt Ransomware

    In PAN-OS 7.1.18 und früher, 8.0.11-h1 und früher sowie 8.1.2 und früher ermöglicht eine Schwachstelle bei aktiviertem GlobalProtect-Portal oder -Gateway-Interface einem nicht authentifizierten Angreifer eine Remote-Codeausführung. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 46.0 %.

    CVSS: 8.1 EPSS: 45.96% Publiziert: Referenz: CISA KEV
  5. Palo Alto Networks PAN-OS Command Injection

    CVE-2024-3400 Aktiv ausgenutzt Ransomware

    In PAN-OS von Palo Alto Networks wurde eine Command-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  6. Palo Alto Networks Expedition – SQL Injection

    CVE-2024-9465 Aktiv ausgenutzt

    In Palo Alto Networks Expedition wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.63% Publiziert: Referenz: CISA KEV
  7. Palo Alto Networks Expedition – OS Command Injection

    CVE-2024-9463 Aktiv ausgenutzt

    In Palo Alto Networks Expedition wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.55% Publiziert: Referenz: CISA KEV
  8. Palo Alto Networks PAN-OS – Authentication Bypass

    CVE-2025-0108 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS wurde eine Schwachstelle zur Umgehung der Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.45% Publiziert: Referenz: CISA KEV
  9. Palo Alto Networks PAN-OS – Remote Code Execution

    CVE-2017-15944 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.

    EPSS: 98.30% Publiziert: Referenz: CISA KEV
  10. Palo Alto Networks Expedition – Fehlende Authentifizierung

    CVE-2024-5910 Aktiv ausgenutzt

    In Palo Alto Networks Expedition wurde eine Schwachstelle durch fehlende Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.8 %.

    EPSS: 91.78% Publiziert: Referenz: CISA KEV
  11. Palo Alto Networks PAN-OS – Out-of-bounds Write

    CVE-2026-0300 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS besteht eine Out-of-bounds-Write-Schwachstelle, die zu Speicherfehlern und potenziell zur Kompromittierung betroffener Systeme führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.

    EPSS: 31.72% Publiziert: Referenz: CISA KEV
  12. Palo Alto Networks PAN-OS – Schwachstelle durch schädliche DNS-Pakete

    CVE-2024-3393 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS wurde eine Schwachstelle durch schädliche DNS-Pakete gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.6 %.

    EPSS: 28.62% Publiziert: Referenz: CISA KEV
  13. Palo Alto Networks PAN-OS – Authentication Bypass

    CVE-2020-2021 Aktiv ausgenutzt Ransomware

    In Palo Alto Networks PAN-OS wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    EPSS: 4.36% Publiziert: Referenz: CISA KEV
  14. Palo Alto Networks PAN-OS – Reflected Amplification Denial-of-Service

    CVE-2022-0028 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS wurde eine Schwachstelle zur verstärkten Denial-of-Service-Attacke durch Reflection gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.38% Publiziert: Referenz: CISA KEV
  15. Palo Alto Networks PAN-OS – Unbefugtes Auslesen von Dateien

    CVE-2025-0111 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS wurde eine Schwachstelle gemeldet, die das unbefugte Auslesen von Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 1.96% Publiziert: Referenz: CISA KEV
  16. Palo Alto Networks PAN-OS – XML-Injection in der LSVPN-Funktion

    CVE-2026-0284 Kritisch

    In der Large-Scale-VPN-Funktion (LSVPN) der PAN-OS-Software von Palo Alto Networks besteht eine XML-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann darüber bösartigen XML-Inhalt einschleusen. CVSS-Basiswert: 9.9 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und hoher Auswirkung auf die Vertraulichkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das zugehörige Advisory auf security.paloaltonetworks.com prüfen und die bereitgestellten PAN-OS-Updates einspielen.

    CVSS: 9.9 EPSS: 0.46% Publiziert: Referenz: NVD
  17. Palo Alto Networks PAN-OS: Buffer-Overflow in DNS-Proxy und DNS-Server (DoS)

    CVE-2026-0264 Kritisch

    Eine Buffer-Overflow-Schwachstelle in den Funktionen DNS-Proxy und DNS-Server der PAN-OS-Software von Palo Alto Networks erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff, einen Denial of Service auszulösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen und den Zugriff auf betroffene Dienste einschränken.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  18. Palo Alto Networks PAN-OS SSRF in IKEv2

    CVE-2026-0258 Kritisch

    In der IKEv2-Implementierung der PAN-OS-Software von Palo Alto Networks erlaubt eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem nicht authentifizierten Angreifer, die Firewall zum Senden von Netzwerkanfragen zu veranlassen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten PAN-OS-Updates einspielen.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: Palo Alto Networks
  19. Palo Alto Networks PAN-OS: Buffer Overflow in der IKEv2-Verarbeitung

    CVE-2026-0263 Kritisch

    Eine Buffer-Overflow-Schwachstelle in der IKEv2-Verarbeitung der PAN-OS-Software von Palo Alto Networks erlaubt einem nicht authentifizierten Angreifer im Netzwerk, mit erhöhten Rechten beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates von Palo Alto Networks einspielen und den Zugriff auf betroffene Dienste einschränken.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  20. Palo Alto Cortex XSOAR/XSIAM: Fehlerhafte Prüfung von Zugangsdaten in der CommvaultSecurityIQ-Integration

    CVE-2026-0274 Kritisch

    In der CommvaultSecurityIQ-Integration für Cortex XSOAR und Cortex XSIAM werden Zugangsdaten unzureichend validiert. Ein nicht authentifizierter Angreifer kann dadurch auf geschützte Ressourcen zugreifen und diese verändern. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD
  21. Palo Alto Networks PAN-OS: Command-Injection erlaubt Root-Befehlsausführung

    CVE-2026-0273 Hoch

    In Palo Alto Networks PAN-OS ermöglicht eine Command-Injection-Schwachstelle einem authentifizierten Administrator, Systembeschränkungen zu umgehen und beliebige Befehle als root auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: das Hersteller-Advisory von Palo Alto Networks prüfen und verfügbare Updates einspielen.

    CVSS: 7.2 EPSS: 1.34% Referenz: Palo Alto Networks
  22. Palo Alto Networks PAN-OS – Command Injection mit Root-Rechten

    CVE-2026-0261 Hoch

    In der PAN-OS-Software von Palo Alto Networks bestehen mehrere Command-Injection-Schwachstellen. Ein authentifizierter Administrator kann damit Systembeschränkungen umgehen und beliebige Befehle als Root-Benutzer ausführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 1.34% Publiziert: Referenz: Palo Alto Networks
  23. Palo Alto Networks PAN-OS Authentication Bypass

    CVE-2026-0265 Hoch

    In der PAN-OS-Software von Palo Alto Networks ermöglicht eine Schwachstelle zur Umgehung der Authentifizierung einem nicht authentifizierten Angreifer mit Netzwerkzugriff, die Authentifizierungskontrollen zu umgehen, wenn der Cloud-Authentication-Service genutzt wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten PAN-OS-Updates einspielen.

    CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: Palo Alto Networks
  24. Palo Alto Networks PAN-OS – Denial of Service durch präparierte Anfragen

    CVE-2026-0262 Hoch

    In der PAN-OS-Software von Palo Alto Networks bestehen mehrere Denial-of-Service-Schwachstellen. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann durch speziell präparierte Anfragen einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: Palo Alto Networks
  25. Palo Alto Networks WildFire WF-500 – Beliebiges Lesen und Löschen von Dateien

    CVE-2026-0259 Hoch

    Eine Schwachstelle in den Palo Alto Networks WildFire-Appliances WF-500 und WF-500-B erlaubt Nutzern das Lesen sensibler Informationen sowie das Löschen beliebiger Dateien. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene Appliances sollten gemäss Hersteller-Advisory aktualisiert werden.

    CVSS: 8.8 EPSS: 0.28% Referenz: Palo Alto Networks
  26. Palo Alto Networks PAN-OS: Rechteausweitung über die Kommandozeile (CLI)

    CVE-2026-0272 Hoch

    In der PAN-OS-Software von Palo Alto Networks erlaubt eine Schwachstelle einem authentifizierten Administrator mit Zugriff auf die Kommandozeile (CLI), Aktionen auf dem Gerät mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Security-Advisory prüfen und bereitgestellte Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 0.26% Referenz: Palo Alto Networks
  27. Palo Alto Networks GlobalProtect: Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-0250 Hoch

    In der GlobalProtect-App von Palo Alto Networks besteht ein Pufferüberlauf, über den ein Man-in-the-Middle-Angreifer Systemprozesse stören und potenziell Schadcode mit SYSTEM-Rechten ausführen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 8.1 EPSS: 0.21% Referenz: Palo Alto Networks
  28. Palo Alto Cortex XSOAR Engine – Path-Traversal (adjazentes Netzwerk)

    CVE-2026-0270 Hoch

    Eine Path-Traversal-Schwachstelle in der Cortex-XSOAR-Engine-Software von Palo Alto Networks unter Linux erlaubt einem nicht authentifizierten Angreifer in einem benachbarten Netzwerk, der den Datenverkehr abfangen und manipulieren kann, den Zugriff über den Pfad. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Advisory einspielen.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  29. Prisma Access Agent: Autorisierungsumgehung in der Endpoint-DLP-Komponente

    CVE-2026-0247 Hoch

    In der Endpoint-DLP-Komponente des Prisma Access Agent von Palo Alto Networks erlauben mehrere Schwachstellen zur Autorisierungsumgehung einem lokalen Angreifer, Authentifizierungskontrollen zu umgehen und privilegierte Operationen auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 EPSS: 0.17% Referenz: Palo Alto Networks
  30. Palo Alto Networks GlobalProtect: Lokale Rechteausweitung

    CVE-2026-0251 Hoch

    Mehrere Schwachstellen zur lokalen Rechteausweitung in der Palo Alto Networks GlobalProtect App erlauben einem lokalen Benutzer, seine Rechte auszuweiten – unter Windows bis NT AUTHORITY\SYSTEM und unter macOS bis root. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Referenz: Palo Alto Networks
  31. Palo Alto Networks Prisma Access Agent – Rechteausweitung auf root

    CVE-2026-0246 Hoch

    Eine Schwachstelle im Mechanismus zur Rechteverwaltung des Palo Alto Networks Prisma Access Agent® erlaubt es einem lokal authentifizierten, nicht administrativen Benutzer, seine Rechte auf root auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von Palo Alto Networks beobachten und bereitgestellte Updates einspielen, sobald sie verfügbar sind.

    CVSS: 7.8 EPSS: 0.14% Referenz: Palo Alto Networks
  32. Palo Alto Networks Prisma Access Agent (Linux) – Lokale Rechteausweitung

    CVE-2026-0271 Hoch

    In der Palo-Alto-Networks-Prisma-Access-Agent-App auf Linux-Geräten besteht eine Schwachstelle zur Rechteausweitung, über die ein lokaler Benutzer Code mit erhöhten Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Networks-Advisory einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  33. Palo Alto Networks: Schwachstelle laut Hersteller-Sicherheitshinweis (CVE-2026-0286)

    CVE-2026-0286 Mittel

    Diese Schwachstelle wird in den Sicherheitshinweisen von Palo Alto Networks geführt. Eine detaillierte technische Beschreibung und ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Empfohlene Massnahme: den zugehörigen Sicherheitshinweis von Palo Alto Networks prüfen und verfügbare Updates einspielen.

    EPSS: 1.67% Referenz: Palo Alto Networks
  34. Palo Alto Networks: Sicherheitshinweis

    CVE-2026-0288 Mittel

    Palo Alto Networks weist in seinem Security-Advisory-Portal auf diese Schwachstelle hin. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Referenz: Palo Alto Networks
  35. Palo Alto Networks: Sicherheitshinweis

    CVE-2026-0279 Mittel

    Palo Alto Networks weist in seinem Security-Advisory-Portal auf diese Schwachstelle hin. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.63% Referenz: Palo Alto Networks
  36. CVE-2026-0287: Sicherheitshinweis von Palo Alto Networks

    CVE-2026-0287 Mittel

    Zu dieser Schwachstelle liegt ein Sicherheitshinweis von Palo Alto Networks vor; strukturierte technische Details sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Das Sicherheitsadvisory von Palo Alto Networks prüfen.

    EPSS: 0.62% Referenz: Palo Alto Networks
  37. Palo Alto Networks: Sicherheitshinweis zu CVE-2026-0283

    CVE-2026-0283 Mittel

    Für ein Produkt von Palo Alto Networks ist die Schwachstelle CVE-2026-0283 ausgewiesen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Sicherheitshinweis des Herstellers beachten und verfügbare Updates einspielen.

    EPSS: 0.35% Referenz: Palo Alto Networks
  38. Schwachstelle in einem Produkt von Palo Alto Networks (CVE-2026-0280)

    CVE-2026-0280 Mittel

    Für diese Schwachstelle in einem Produkt von Palo Alto Networks liegt in den Quelldaten (Palo-Alto-Networks-Security-Advisories) keine technische Detailbeschreibung vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Security-Advisory prüfen und bereitgestellte Aktualisierungen einspielen.

    EPSS: 0.31% Referenz: Palo Alto Networks
  39. CVE-2026-0282 – Sicherheitshinweis (Palo Alto Networks)

    CVE-2026-0282 Mittel

    Für diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird über die Security-Advisories von Palo Alto Networks geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Advisory beachten und verfügbare Updates einspielen.

    EPSS: 0.29% Referenz: Palo Alto Networks
  40. CVE-2026-0281 – Palo Alto Networks Sicherheitslücke

    CVE-2026-0281 Mittel

    Für Palo Alto Networks wurde eine Sicherheitslücke (CVE-2026-0281) gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine weiteren technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsadvisory des Herstellers beobachten und Updates nach Verfügbarkeit einspielen.

    EPSS: 0.28% Referenz: Palo Alto Networks
  41. Palo Alto Networks PAN-OS: Gespeichertes Cross-Site-Scripting

    CVE-2026-0256 Mittel

    Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in der Palo Alto Networks PAN-OS Software erlaubt einem böswilligen authentifizierten Administrator, über die Weboberfläche einen JavaScript-Payload zu hinterlegen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Updates einspielen.

    CVSS: 4.8 EPSS: 0.28% Referenz: Palo Alto Networks
  42. Palo Alto Networks: Hersteller-Advisory zu CVE-2026-0285

    CVE-2026-0285 Mittel

    Palo Alto Networks führt CVE-2026-0285 in seinen Security-Advisories. Eine technische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor, ebenso ist kein CVSS-Basiswert angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Das Hersteller-Advisory von Palo Alto Networks prüfen und verfügbare Updates einspielen.

    EPSS: 0.23% Referenz: Palo Alto Networks
  43. Palo Alto Networks PAN-OS: Speicherfehler in der Tunnel-Verarbeitung löst Neustart aus

    CVE-2026-0269 Mittel

    In Palo Alto Networks PAN-OS erlaubt ein Speicherfehler (memory corruption) bei der Verarbeitung von Tunnel-Traffic einem authentifizierten Benutzer, über ein manipuliertes Paket Systemneustarts auszulösen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Hersteller-Advisory von Palo Alto Networks prüfen und verfügbare Updates einspielen.

    CVSS: 5.7 EPSS: 0.22% Referenz: Palo Alto Networks
  44. CVE-2026-0277: Sicherheitshinweis von Palo Alto Networks

    CVE-2026-0277 Mittel

    Zu dieser Schwachstelle liegt ein Sicherheitshinweis von Palo Alto Networks vor; strukturierte technische Details sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Das Sicherheitsadvisory von Palo Alto Networks prüfen.

    EPSS: 0.20% Referenz: Palo Alto Networks
  45. Palo Alto Networks Prisma SD-WAN ION: Denial of Service

    CVE-2026-0243 Mittel

    Eine Denial-of-Service-Schwachstelle in den Palo Alto Networks Prisma SD-WAN ION Geräten erlaubt einem nicht authentifizierten Angreifer im benachbarten Netzwerk, eine Systemstörung auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Updates einspielen.

    CVSS: 6.5 EPSS: 0.16% Referenz: Palo Alto Networks
  46. CVE-2026-0278 – Schwachstelle in einem Produkt von Palo Alto Networks

    CVE-2026-0278 Mittel

    Für CVE-2026-0278 wird eine Schwachstelle mit Bezug zu Palo Alto Networks geführt. In den vorliegenden Quelldaten sind weder eine technische Beschreibung noch ein CVSS-Basiswert enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Sicherheits-Advisory des Herstellers beobachten.

    EPSS: 0.15% Referenz: Palo Alto Networks
  47. Palo Alto Networks: Schwachstelle laut Hersteller-Sicherheitshinweis (CVE-2026-0276)

    CVE-2026-0276 Mittel

    Diese Schwachstelle wird in den Sicherheitshinweisen von Palo Alto Networks geführt. Eine detaillierte technische Beschreibung und ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den zugehörigen Sicherheitshinweis von Palo Alto Networks prüfen und verfügbare Updates einspielen.

    EPSS: 0.14% Referenz: Palo Alto Networks
  48. Palo Alto Networks Prisma Access Agent – Offenlegung sensibler Konfigurationsdaten

    CVE-2026-0245 Mittel

    Im Prisma Access Agent von Palo Alto Networks bestehen mehrere Schwachstellen zur Informationsoffenlegung, über die ein lokaler Benutzer auf sensible Konfigurationsdaten und Zugangsdaten zugreifen kann. Betroffen ist der Prisma Access Agent unter anderem auf Linux, ChromeOS und Android. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Palo Alto Networks
  49. Palo Alto Networks PAN-OS: Gespeichertes Cross-Site-Scripting (XSS) in der Weboberfläche

    CVE-2026-0266 Mittel

    In der PAN-OS-Software von Palo Alto Networks ermöglicht eine Cross-Site-Scripting-Schwachstelle (XSS) einem böswilligen authentifizierten Administrator, über die Weboberfläche eine JavaScript-Nutzlast dauerhaft zu speichern. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das zugehörige Palo-Alto-Networks-Security- Advisory prüfen und bereitgestellte Aktualisierungen einspielen.

    CVSS: 4.8 EPSS: 0.13% Referenz: Palo Alto Networks
  50. Fehlerhafte Zertifikatsprüfung in der Palo Alto Networks GlobalProtect-App (CVE-2026-0249)

    CVE-2026-0249 Mittel

    Mehrere Schwachstellen bei der Zertifikatsprüfung in der GlobalProtect-App von Palo Alto Networks erlauben es einem Angreifer, verschlüsselte Kommunikation abzufangen und den Endpunkt möglicherweise zu kompromittieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Hersteller-Updates von Palo Alto Networks einspielen. Es liegen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 6.5 EPSS: 0.11% Referenz: Palo Alto Networks

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Palo Alto Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog