CVE-2026-0308PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Exploitation status Not known exploited Fix YesPublished 09/10/2026 Severity Low CVE-2026-0309PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration Exploitation status Not known exploited Fix YesPublished 09/10/2026 Severity Medium CVE-2026-0310PAN-OS: Buffer Overflow Vulnerability via XML Processing Exploitation status Not known exploited Fix YesPublished 09/10/2026 Severity High CVE-2026-0301PAN-OS: Information Disclosure Vulnerability in URL Filtering Exploitation status Not known exploited Fix YesPublished 08/13/2026 Severity Low CVE-2026-0279PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Low CVE-2026-0280PAN-OS: IPv6 Firewall Policy Bypass Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Low CVE-2026-0281PAN-OS: Information Disclosure Vulnerability in Management Web Interface Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Low CVE-2026-0282PAN-OS: File Deletion Vulnerability in Management Web Interface Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Low CVE-2026-0283PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN) Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Medium CVE-2026-0284PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN) Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Medium CVE-2026-0285PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Medium CVE-2026-0286PAN-OS: Authenticated Command Injection in CLI Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Medium CVE-2026-0287PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing Exploitation status Not known exploited Fix YesPublished 07/09/2026 Severity Medium CVE-2026-0288PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent Exploitation status Not known exploited Fix YesPublished 07/08/2026 Severity High CVE-2026-0273PAN-OS: Authenticated Admin Command Injection Vulnerability via CLI or Web UI Exploitation status Not known exploited Fix YesPublished 06/10/2026 Severity Medium CVE-2026-0272PAN-OS: Privilege Escalation (PE) Vulnerability in the Command Line Interface (CLI) Exploitation status Not known exploited Fix YesPublished 06/10/2026 Severity Medium CVE-2026-0269PAN-OS: Denial of Service (DoS) in Tunnel Traffic Processing Exploitation status Not known exploited Fix YesPublished 06/10/2026 Severity Medium CVE-2026-0266PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Exploitation status Not known exploited Fix YesPublished 06/10/2026 Severity Low CVE-2026-0256PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity Medium CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities Exploitation status KEV Fix YesPublished 05/13/2026 Severity High CVE-2026-0258PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity Medium CVE-2026-0261PAN-OS: Authenticated Admin Command Injection Vulnerability Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity Medium CVE-2026-0262PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity Medium CVE-2026-0263PAN-OS: Remote Code Execution (RCE) in IKEv2 Processing Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity High CVE-2026-0264PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity High CVE-2026-0265PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled Exploitation status Not known exploited Fix YesPublished 05/13/2026 Severity High CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal Exploitation status KEV Fix YesPublished 05/06/2026 Severity Critical CVE-2026-0229PAN-OS: Denial of Service in Advanced DNS Security Feature Exploitation status Public exploit Fix YesPublished 02/11/2026 Severity Medium CVE-2026-0228PAN-OS: Improper Validation of Terminal Server Agent Certificate Exploitation status Not known exploited Fix YesPublished 02/11/2026 Severity Low CVE-2026-0227PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal Exploitation status Not known exploited Fix YesPublished 01/15/2026 Severity Medium CVE-2025-4619PAN-OS: Firewall Denial of Service (DoS) Using Specially Crafted Packets Exploitation status Not known exploited Fix YesPublished 11/13/2025 Severity Medium CVE-2025-4615PAN-OS: Improper Neutralization of Input in the Management Web Interface Exploitation status Not known exploited Fix YesPublished 10/09/2025 Severity Medium CVE-2025-4614PAN-OS: Session Token Disclosure Vulnerability Exploitation status Not known exploited Fix YesPublished 10/09/2025 Severity Medium CVE-2025-2182PAN-OS: Firewall Clusters using the MACsec Protocol Expose the Connectivity Association Key (CAK) Exploitation status Not known exploited Fix YesPublished 08/13/2025 Severity Medium CVE-2025-4229PAN-OS: Traffic Information Disclosure Vulnerability Exploitation status Not known exploited Fix YesPublished 06/13/2025 Severity Medium CVE-2025-4230PAN-OS: Authenticated Admin Command Injection Vulnerability Through CLI Exploitation status Not known exploited Fix YesPublished 06/12/2025 Severity High CVE-2025-4231PAN-OS: Authenticated Admin Command Injection Vulnerability in the Management Web Interface Exploitation status Not known exploited Fix YesPublished 06/12/2025 Severity High CVE-2025-0136PAN-OS: Unencrypted Data Transfer when using AES-128-CCM on Intel-based hardware devices Exploitation status Not known exploited Fix YesPublished 05/14/2025 Severity Medium CVE-2025-0133PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in GlobalProtect Gateway and Portal Exploitation status Not known exploited Fix YesPublished 05/14/2025 Severity Low CVE-2025-0130PAN-OS: Firewall Denial-of-Service (DoS) in the Web-Proxy Feature via a Burst of Maliciously Crafted Packets Exploitation status Not known exploited Fix YesPublished 05/14/2025 Severity High CVE-2025-0123PAN-OS: Information Disclosure Vulnerability in HTTP/2 Packet Captures Exploitation status Not known exploited Fix YesPublished 04/11/2025 Severity Medium CVE-2025-0128PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted Packet Exploitation status Not known exploited Fix YesPublished 04/11/2025 Severity High CVE-2025-0127PAN-OS: Authenticated Admin Command Injection Vulnerability in PAN-OS VM-Series Exploitation status Not known exploited Fix YesPublished 04/11/2025 Severity High CVE-2025-0126PAN-OS: Session Fixation Vulnerability in GlobalProtect SAML Login Exploitation status Not known exploited Fix YesPublished 04/11/2025 Severity High CVE-2025-0125PAN-OS: Improper Neutralization of Input in the Management Web Interface Exploitation status Not known exploited Fix YesPublished 04/11/2025 Severity Medium CVE-2025-0124PAN-OS: Authenticated File Deletion Vulnerability on the Management Web Interface Exploitation status Not known exploited Fix YesPublished 04/11/2025 Severity Medium CVE-2025-0116PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted LLDP Frame Exploitation status Not known exploited Fix YesPublished 03/12/2025 Severity Medium CVE-2025-0115PAN-OS: Authenticated Admin File Read Vulnerability in PAN-OS CLI Exploitation status Not known exploited Fix YesPublished 03/12/2025 Severity Medium CVE-2025-0114PAN-OS: Denial of Service (DoS) in GlobalProtect Exploitation status Not known exploited Fix YesPublished 03/12/2025 Severity High CVE-2025-0111PAN-OS: Authenticated File Read Vulnerability in the Management Web Interface Exploitation status KEV Fix YesPublished 02/12/2025 Severity High CVE-2025-0109PAN-OS: Unauthenticated File Deletion Vulnerability on the Management Web Interface Exploitation status Not known exploited Fix YesPublished 02/12/2025 Severity Medium CVE-2025-0108PAN-OS: Authentication Bypass in the Management Web Interface Exploitation status KEV Fix YesPublished 02/12/2025 Severity High CVE-2025-0107Expedition: OS Command Injection Vulnerability Exploitation status Public exploit Fix YesPublished 01/11/2025 Severity High CVE-2025-0106Expedition: Wildcard Expansion Vulnerability Exploitation status Not known exploited Fix YesPublished 01/11/2025 Severity Medium CVE-2025-0105Expedition: Arbitrary File Deletion Vulnerability Exploitation status Not known exploited Fix YesPublished 01/11/2025 Severity Medium CVE-2025-0104Expedition: Cross-Site Scripting (XSS) Vulnerability Exploitation status Not known exploited Fix YesPublished 01/11/2025 Severity High CVE-2025-0103Expedition: SQL Injection Vulnerability Exploitation status Not known exploited Fix YesPublished 01/11/2025 Severity Critical CVE-2024-9474PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interface Exploitation status KEV Fix YesPublished 11/18/2024 Severity Medium CVE-2024-0012PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015) Exploitation status KEV Fix YesPublished 11/18/2024 Severity Critical CVE-2024-2550PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway Using a Specially Crafted Packet Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity High CVE-2024-5920PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in PAN-OS Enables Impersonation of a Legitimate Administrator Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity Medium CVE-2024-2552PAN-OS: Arbitrary File Delete Vulnerability in the Command Line Interface (CLI) Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity Medium CVE-2024-5918PAN-OS: Improper Certificate Validation Enables Impersonation of a Legitimate GlobalProtect User Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity Medium CVE-2024-5919PAN-OS: Authenticated XML External Entities (XXE) Injection Vulnerability Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity Medium CVE-2024-2551PAN-OS: Firewall Denial of Service (DoS) Using a Specially Crafted Packet Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity High CVE-2024-9472PAN-OS: Firewall Denial of Service (DoS) Using Specially Crafted Traffic Exploitation status Not known exploited Fix YesPublished 11/14/2024 Severity High CVE-2024-9471PAN-OS: Privilege Escalation (PE) Vulnerability in XML API Exploitation status Not known exploited Fix YesPublished 10/09/2024 Severity Medium CVE-2024-9468PAN-OS: Firewall Denial of Service (DoS) via a Maliciously Crafted Packet Exploitation status Not known exploited Fix YesPublished 10/09/2024 Severity High CVE-2024-8691PAN-OS: User Impersonation in GlobalProtect Portal Exploitation status Not known exploited Fix YesPublished 09/11/2024 Severity Medium CVE-2024-8688PAN-OS: Arbitrary File Read Vulnerability in the Command Line Interface (CLI) Exploitation status Not known exploited Fix YesPublished 09/11/2024 Severity Medium CVE-2024-8687PAN-OS: Cleartext Exposure of GlobalProtect Portal Passcodes Exploitation status Not known exploited Fix YesPublished 09/11/2024 Severity Medium CVE-2024-8686PAN-OS: Command Injection Vulnerability Exploitation status Not known exploited Fix YesPublished 09/11/2024 Severity High CVE-2024-5916PAN-OS: Cleartext Exposure of External System Secrets Exploitation status Not known exploited Fix YesPublished 08/14/2024 Severity Medium CVE-2024-5913PAN-OS: Improper Input Validation Vulnerability in PAN-OS Exploitation status Not known exploited Fix YesPublished 07/10/2024 Severity Medium CVE-2024-5911PAN-OS: File Upload Vulnerability in the Panorama Web Interface Exploitation status Not known exploited Fix YesPublished 07/10/2024 Severity High CVE-2024-3400PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect Exploitation status KEV Fix YesPublished 04/12/2024 Severity Critical CVE-2024-3388PAN-OS: User Impersonation in GlobalProtect SSL VPN Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity Medium CVE-2024-3387PAN-OS: Weak Certificate Strength in Panorama Software Leads to Sensitive Information Disclosure Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity Medium CVE-2024-3386PAN-OS: Predefined Decryption Exclusions Does Not Work as Intended Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity Medium CVE-2024-3385PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity High CVE-2024-3384PAN-OS: Firewall Denial of Service (DoS) via Malformed NTLM Packets Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity High CVE-2024-3383PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE) Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity High CVE-2024-3382PAN-OS: Firewall Denial of Service (DoS) via a Burst of Crafted Packets Exploitation status Not known exploited Fix YesPublished 04/10/2024 Severity High CVE-2024-2433PAN-OS: Improper Privilege Management Vulnerability in Panorama Software Leads to Availability Loss Exploitation status Not known exploited Fix YesPublished 03/13/2024 Severity Medium CVE-2024-0011PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in Captive Portal Authentication Exploitation status Not known exploited Fix YesPublished 02/14/2024 Severity Medium CVE-2024-0010PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in GlobalProtect Portal Exploitation status Not known exploited Fix YesPublished 02/14/2024 Severity Medium CVE-2024-0009PAN-OS: Improper IP Address Verification in GlobalProtect Gateway Exploitation status Not known exploited Fix YesPublished 02/14/2024 Severity Medium CVE-2024-0008PAN-OS: Insufficient Session Expiration Vulnerability in the Web Interface Exploitation status Not known exploited Fix YesPublished 02/14/2024 Severity Medium CVE-2024-0007PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Panorama Web Interface Exploitation status Not known exploited Fix YesPublished 02/14/2024 Severity Medium CVE-2023-6793PAN-OS: XML API Keys Revoked by Read-Only PAN-OS Administrator Exploitation status Not known exploited Fix YesPublished 12/13/2023 Severity Low CVE-2023-6791PAN-OS: Plaintext Disclosure of External System Integration Credentials Exploitation status Not known exploited Fix YesPublished 12/13/2023 Severity Medium CVE-2023-6789PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface Exploitation status Not confirmed Fix YesPublished 12/13/2023 Severity Medium CVE-2023-6795PAN-OS: OS Command Injection Vulnerability in the Web Interface Exploitation status Not confirmed Fix YesPublished 12/13/2023 Severity Medium CVE-2023-6794PAN-OS: File Upload Vulnerability in the Web Interface Exploitation status Not confirmed Fix YesPublished 12/13/2023 Severity Medium CVE-2023-6792PAN-OS: OS Command Injection Vulnerability in the XML API Exploitation status Not known exploited Fix YesPublished 12/13/2023 Severity Medium CVE-2023-6790PAN-OS: DOM-Based Cross-Site Scripting (XSS) Vulnerability in the Web Interface Exploitation status Not confirmed Fix YesPublished 12/13/2023 Severity High CVE-2023-38046PAN-OS: Read System Files and Resources During Configuration Commit Exploitation status Not known exploited Fix YesPublished 07/12/2023 Severity Medium CVE-2023-0010PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in Captive Portal Authentication Exploitation status Not known exploited Fix YesPublished 06/14/2023 Severity Medium CVE-2023-0008PAN-OS: Local File Disclosure Vulnerability in the PAN-OS Web Interface Exploitation status Not known exploited Fix YesPublished 05/10/2023 Severity Medium CVE-2023-0007PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Panorama Web Interface Exploitation status Not known exploited Fix YesPublished 05/10/2023 Severity Medium