CVE-2026-0302Checkov by Prisma Cloud: OS Command Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Checkov by Prisma Cloud Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-0303Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Checkov by Prisma Cloud Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-0304Cortex XDR Broker VM: Privilege Escalation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Broker VM Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0305Prisma Access Agent: Information Disclosure Vulnerability on Linux Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0306Prisma Access Agent: EndPoint DLP Bypass Vulnerability on Windows Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0307GlobalProtect App: Local Privilege Escalation Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0308PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-0309PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0310PAN-OS: Buffer Overflow Vulnerability via XML Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cloud NGFW Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-0301PAN-OS: Information Disclosure Vulnerability in URL Filtering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cloud NGFW Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-0299GlobalProtect App: Local Privilege Escalation Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0298GlobalProtect App: Code Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0297GlobalProtect App: Buffer Overflow Vulnerability during UDP Tunnel Handshake Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0296GlobalProtect App: Improper Certificate Validation Bypass Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0295GlobalProtect App: Local Privilege Escalation via Race Condition on macOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0294Prisma Access Agent: Local Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0293Prisma Access Agent: Anti-Tamper Protection Bypass on Windows Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0292Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-0291Prisma Access Agent: Authenticated Limited File Deletion on Linux Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-0290Prisma Browser: Sensitive Information Disclosure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-0289Prisma Browser: Inappropriate Implementation in Account Protection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-0275Prisma Browser: Local Privilege Escalation on macOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-0276Cortex XDR Broker VM: Privilege Escalation (PE) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Broker VM Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-0277Prisma Access Agent: Improper Certificate Validation on iOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0278Prisma Access Agent: Multiple DLP Policy Bypass Vulnerabilities on Windows Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0279PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-0280PAN-OS: IPv6 Firewall Policy Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-0281PAN-OS: Information Disclosure Vulnerability in Management Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-0282PAN-OS: File Deletion Vulnerability in Management Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-0283PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0284PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0285PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0286PAN-OS: Authenticated Command Injection in CLI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0287PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cloud NGFW Ngày phát hành 09/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0288PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cloud NGFW Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Cao CVE-2026-0274Cortex XSOAR: Improper Validation of Credentials in CommvaultSecurityIQ integration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XSIAM CommvaultSecurityIQ Marketplace Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Cao CVE-2026-0273PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0272PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0271Prisma Access Agent: Local Privilege Escalation by Authorized Users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0270Cortex XSOAR: Path Traversal Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XSOAR Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0269PAN-OS: Denial of Service (DoS) in Tunnel Traffic Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0268Prisma Access Agent: Local Authenticated VPN Enforcement Bypass on Linux Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0267GlobalProtect App: Information Exposure Vulnerability on macOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0266PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-0243Prisma SD-WAN: Denial of Service (DoS) Vulnerability Through IPv6 Crafted Packet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma SD-WAN ION Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0248Prisma Access Agent: Improper Certificate Validation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0242Trust Protection Foundation: SQL Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Trust Protection Foundation Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0244Prisma SD-WAN: Improper Certificate Validation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma SD-WAN ION Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0241Trust Protection Foundation: Multiple Authorization Bypass Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Trust Protection Foundation Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0245Prisma Access Agent: Information Disclosure Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0240Trust Protection Foundation: Sensitive Information Disclosure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Trust Protection Foundation Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0246Prisma Access Agent: Local Privilege Escalation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0247Prisma Access Agent Endpoint DLP: Authorization Bypass Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Access Agent Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0249GlobalProtect App: Certificate Validation Bypass Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0239Chronosphere Chronocollector Information Disclosure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Chronosphere Chronocollector Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0250GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0238Broker VM: Improper Input Validation in Broker VM Certificate and Key Fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Broker VM Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Thấp CVE-2026-0251GlobalProtect App: Local Privilege Escalation Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0256PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-0235Prisma Browser: Access and Data Rule Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0258PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0259WildFire WF-500 and WF-500-B: Arbitrary File Read and Delete Vulnerability in WildFire Appliance (WF-500, WF-500-B) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WildFire WF-500 and WF-500-B Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0261PAN-OS: Authenticated Admin Command Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0236Prisma Browser: Code Injection Enables Security Controls Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-0262PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0237Prisma Browser: Improperly Restricted Automation Bridge Allows Security Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-0263PAN-OS: Remote Code Execution (RCE) in IKEv2 Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-0264PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-0265PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 06/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-0232Cortex XDR Agent: Local Administrator can disable the agent on Windows Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Agent Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0233Autonomous Digital Experience Manager: Improper validation of ADEM certificate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Autonomous Digital Experience Manager Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Thấp CVE-2026-0234Cortex XSOAR: Improper Verification of Cryptographic Signature in Microsoft Teams integration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XSOAR Microsoft Teams Marketplace Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Cao CVE-2026-0231Cortex XDR Broker VM: Sensitive Information Disclosure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Broker VM Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0230Cortex XDR Agent: Local Administrator can disable the agent on macOS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Agent Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0229PAN-OS: Denial of Service in Advanced DNS Security Feature Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 11/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0228PAN-OS: Improper Validation of Terminal Server Agent Certificate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 11/02/2026 Mức độ nghiêm trọng Thấp CVE-2026-0227PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 15/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-4618Prisma Browser: Sensitive Information Disclosure Vulnerability in Prisma Browser Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 14/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4617Prisma Browser: Insufficient Policy Enforcement Vulnerability in Prisma Browser Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 14/11/2025 Mức độ nghiêm trọng Thấp CVE-2025-4616Prisma Browser: Insufficient Validation of Untrusted Input Vulnerability in Prisma Browser Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prisma Browser Ngày phát hành 14/11/2025 Mức độ nghiêm trọng Thấp CVE-2025-4619PAN-OS: Firewall Denial of Service (DoS) Using Specially Crafted Packets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4615PAN-OS: Improper Neutralization of Input in the Management Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4614PAN-OS: Session Token Disclosure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 09/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4234Cortex XDR Microsoft 365 Defender Pack: Cleartext Exposure of Credentials Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Microsoft 365 Defender Pack Ngày phát hành 12/09/2025 Mức độ nghiêm trọng Thấp CVE-2025-4235User-ID Credential Agent: Cleartext Exposure of Service Account password Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 12/09/2025 Mức độ nghiêm trọng Cao CVE-2025-2184Cortex XDR Broker VM: Secrets Shared Across Multiple Broker VM Images Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Broker VM Ngày phát hành 13/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2183GlobalProtect App: Improper Certificate Validation Leads to Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2182PAN-OS: Firewall Clusters using the MACsec Protocol Expose the Connectivity Association Key (CAK) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2181Checkov by Prisma Cloud: Cleartext Exposure of Credentials Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Checkov by Prisma Cloud Ngày phát hành 13/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2180Checkov by Prisma Cloud: Unsafe Deserialization of Terraform Files Allows Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Checkov by Prisma Cloud Ngày phát hành 13/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2179GlobalProtect App: Non Admin User Can Disable the GlobalProtect App Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 29/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-0141GlobalProtect App: Privilege Escalation (PE) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 09/07/2025 Mức độ nghiêm trọng Cao CVE-2025-0140GlobalProtect App: Non Admin User Can Disable the GlobalProtect App Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 09/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-0139Autonomous Digital Experience Manager: Privilege Escalation (PE) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Autonomous Digital Experience Manager Ngày phát hành 09/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4227GlobalProtect App: Interception in Endpoint Traffic Policy Enforcement Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GlobalProtect App Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Thấp CVE-2025-4229PAN-OS: Traffic Information Disclosure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4228Cortex XDR Broker VM: Privilege Escalation (PE) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cortex XDR Broker VM Ngày phát hành 12/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4230PAN-OS: Authenticated Admin Command Injection Vulnerability Through CLI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PAN-OS Ngày phát hành 12/06/2025 Mức độ nghiêm trọng Cao