- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 01/10/2026, Palo Alto Networks ghi nhận 35 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 8 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, PAN-OS là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Palo Alto Networks, với 14 lỗ hổng, chiếm khoảng 40% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-0302Checkov by Prisma Cloud: OS Command Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckov by Prisma Cloud | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0303Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckov by Prisma Cloud | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0304Cortex XDR Broker VM: Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Broker VM | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0305Prisma Access Agent: Information Disclosure Vulnerability on Linux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0306Prisma Access Agent: EndPoint DLP Bypass Vulnerability on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0307GlobalProtect App: Local Privilege Escalation Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0308PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0309PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0310PAN-OS: Buffer Overflow Vulnerability via XML Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud NGFW | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0301PAN-OS: Information Disclosure Vulnerability in URL Filtering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud NGFW | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0299GlobalProtect App: Local Privilege Escalation Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0298GlobalProtect App: Code Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0297GlobalProtect App: Buffer Overflow Vulnerability during UDP Tunnel Handshake | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0296GlobalProtect App: Improper Certificate Validation Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0295GlobalProtect App: Local Privilege Escalation via Race Condition on macOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0294Prisma Access Agent: Local Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0293Prisma Access Agent: Anti-Tamper Protection Bypass on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0292Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0291Prisma Access Agent: Authenticated Limited File Deletion on Linux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0290Prisma Browser: Sensitive Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0289Prisma Browser: Inappropriate Implementation in Account Protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0275Prisma Browser: Local Privilege Escalation on macOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0276Cortex XDR Broker VM: Privilege Escalation (PE) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Broker VM | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0277Prisma Access Agent: Improper Certificate Validation on iOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0278Prisma Access Agent: Multiple DLP Policy Bypass Vulnerabilities on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0279PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0280PAN-OS: IPv6 Firewall Policy Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0281PAN-OS: Information Disclosure Vulnerability in Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0282PAN-OS: File Deletion Vulnerability in Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0283PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0284PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0285PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0286PAN-OS: Authenticated Command Injection in CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0287PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud NGFW | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0288PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCloud NGFW | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0274Cortex XSOAR: Improper Validation of Credentials in CommvaultSecurityIQ integration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XSIAM CommvaultSecurityIQ Marketplace | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0273PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0272PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0271Prisma Access Agent: Local Privilege Escalation by Authorized Users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0270Cortex XSOAR: Path Traversal Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XSOAR | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0269PAN-OS: Denial of Service (DoS) in Tunnel Traffic Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0268Prisma Access Agent: Local Authenticated VPN Enforcement Bypass on Linux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0267GlobalProtect App: Information Exposure Vulnerability on macOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0266PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0243Prisma SD-WAN: Denial of Service (DoS) Vulnerability Through IPv6 Crafted Packet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma SD-WAN ION | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0248Prisma Access Agent: Improper Certificate Validation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0242Trust Protection Foundation: SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTrust Protection Foundation | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0244Prisma SD-WAN: Improper Certificate Validation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma SD-WAN ION | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0241Trust Protection Foundation: Multiple Authorization Bypass Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTrust Protection Foundation | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0245Prisma Access Agent: Information Disclosure Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0240Trust Protection Foundation: Sensitive Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTrust Protection Foundation | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0246Prisma Access Agent: Local Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0247Prisma Access Agent Endpoint DLP: Authorization Bypass Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Access Agent | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0249GlobalProtect App: Certificate Validation Bypass Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0239Chronosphere Chronocollector Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChronosphere Chronocollector | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0250GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0238Broker VM: Improper Input Validation in Broker VM Certificate and Key Fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBroker VM | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0251GlobalProtect App: Local Privilege Escalation Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0256PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0235Prisma Browser: Access and Data Rule Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0258PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0259WildFire WF-500 and WF-500-B: Arbitrary File Read and Delete Vulnerability in WildFire Appliance (WF-500, WF-500-B) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWildFire WF-500 and WF-500-B | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0261PAN-OS: Authenticated Admin Command Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0236Prisma Browser: Code Injection Enables Security Controls Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0262PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0237Prisma Browser: Improperly Restricted Automation Bridge Allows Security Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0263PAN-OS: Remote Code Execution (RCE) in IKEv2 Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0264PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0265PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0232Cortex XDR Agent: Local Administrator can disable the agent on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Agent | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0233Autonomous Digital Experience Manager: Improper validation of ADEM certificate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutonomous Digital Experience Manager | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0234Cortex XSOAR: Improper Verification of Cryptographic Signature in Microsoft Teams integration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XSOAR Microsoft Teams Marketplace | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0231Cortex XDR Broker VM: Sensitive Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Broker VM | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0230Cortex XDR Agent: Local Administrator can disable the agent on macOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Agent | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0229PAN-OS: Denial of Service in Advanced DNS Security Feature | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0228PAN-OS: Improper Validation of Terminal Server Agent Certificate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0227PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4618Prisma Browser: Sensitive Information Disclosure Vulnerability in Prisma Browser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành14/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4617Prisma Browser: Insufficient Policy Enforcement Vulnerability in Prisma Browser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành14/11/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-4616Prisma Browser: Insufficient Validation of Untrusted Input Vulnerability in Prisma Browser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrisma Browser | Ngày phát hành14/11/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-4619PAN-OS: Firewall Denial of Service (DoS) Using Specially Crafted Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4615PAN-OS: Improper Neutralization of Input in the Management Web Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4614PAN-OS: Session Token Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4234Cortex XDR Microsoft 365 Defender Pack: Cleartext Exposure of Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Microsoft 365 Defender Pack | Ngày phát hành12/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-4235User-ID Credential Agent: Cleartext Exposure of Service Account password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2184Cortex XDR Broker VM: Secrets Shared Across Multiple Broker VM Images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Broker VM | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2183GlobalProtect App: Improper Certificate Validation Leads to Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2182PAN-OS: Firewall Clusters using the MACsec Protocol Expose the Connectivity Association Key (CAK) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2181Checkov by Prisma Cloud: Cleartext Exposure of Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckov by Prisma Cloud | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2180Checkov by Prisma Cloud: Unsafe Deserialization of Terraform Files Allows Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckov by Prisma Cloud | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2179GlobalProtect App: Non Admin User Can Disable the GlobalProtect App | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0141GlobalProtect App: Privilege Escalation (PE) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành09/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0140GlobalProtect App: Non Admin User Can Disable the GlobalProtect App | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành09/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0139Autonomous Digital Experience Manager: Privilege Escalation (PE) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutonomous Digital Experience Manager | Ngày phát hành09/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4227GlobalProtect App: Interception in Endpoint Traffic Policy Enforcement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGlobalProtect App | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-4229PAN-OS: Traffic Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4228Cortex XDR Broker VM: Privilege Escalation (PE) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCortex XDR Broker VM | Ngày phát hành12/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4230PAN-OS: Authenticated Admin Command Injection Vulnerability Through CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPAN-OS | Ngày phát hành12/06/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan