Palo Alto Networks Security Advisories

Found 9
VersionsAffectedUnaffected
7.2CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing
Cloud NGFW
PAN-OS 12.2
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access 12.1
Prisma Access 11.2
Prisma Access 10.2
All on AWS*, All on Azure*
< 12.2.3
< 12.1.4-h10, < 12.1.7-h5, < 12.1.10
< 11.2.4-h21, < 11.2.7-h20, < 11.2.10-h14, < 11.2.13-h2
< 11.1.4-h36, < 11.1.6-h38, < 11.1.7-h10, < 11.1.10-h33, < 11.1.13-h12, < 11.1.16-h2
< 10.2.7-h37, < 10.2.10-h40, < 10.2.13-h24, < 10.2.16-h10, < 10.2.18-h10
< 12.1.7-h5*
< 11.2.7-h20*
< 10.2.10-h40*
None on AWS*, None on Azure*
>= 12.2.3
>= 12.1.4-h10, >= 12.1.7-h5, >= 12.1.10
>= 11.2.4-h21, >= 11.2.7-h20, >= 11.2.10-h14, >= 11.2.13-h2
>= 11.1.4-h36, >= 11.1.6-h38, >= 11.1.7-h10, >= 11.1.10-h33, >= 11.1.13-h12, >= 11.1.16-h2
>= 10.2.7-h37, >= 10.2.10-h40, >= 10.2.13-h24, >= 10.2.16-h10, >= 10.2.18-h10
>= 12.1.7-h5*
>= 11.2.7-h20*
>= 10.2.10-h40*
2026-09-092026-09-09
4CVE-2026-0309 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration
Cloud NGFW
PAN-OS 12.2
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access
None
< 12.2.3
< 12.1.4-h10, < 12.1.7-h5, < 12.1.10
< 11.2.4-h21, < 11.2.7-h20, < 11.2.10-h14, < 11.2.13-h2
< 11.1.4-h36, < 11.1.6-h38, < 11.1.7-h10, < 11.1.10-h33, < 11.1.13-h12, < 11.1.16-h2
< 10.2.7-h37, < 10.2.10-h40, < 10.2.13-h24, < 10.2.16-h10, < 10.2.18-h10
None
All
>= 12.2.3
>= 12.1.4-h10, >= 12.1.7-h5, >= 12.1.10
>= 11.2.4-h21, >= 11.2.7-h20, >= 11.2.10-h14, >= 11.2.13-h2
>= 11.1.4-h36, >= 11.1.6-h38, >= 11.1.7-h10, >= 11.1.10-h33, >= 11.1.13-h12, >= 11.1.16-h2
>= 10.2.7-h37, >= 10.2.10-h40, >= 10.2.13-h24, >= 10.2.16-h10, >= 10.2.18-h10
All
2026-09-092026-09-09
1.1CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface
Cloud NGFW
PAN-OS 12.2
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
Prisma Access
None
None
< 12.1.10
< 11.2.13-h2
< 11.1.16-h2
None
All
All
>= 12.1.10
>= 11.2.13-h2
>= 11.1.16-h2
All
2026-09-092026-09-09
1.7CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL Filtering
Cloud NGFW
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access 12.1
Prisma Access 11.2
Prisma Access 10.2
All on AWS*, All on Azure*
None
None
< 11.1.16-h1
< 10.2.8
None
None
< 10.2.10
None on AWS*, None on Azure*
All
All
>= 11.1.16-h1
>= 10.2.8
All
All
>= 10.2.10
2026-08-122026-08-12
2.7CVE-2026-0282 PAN-OS: File Deletion Vulnerability in Management Web Interface
Cloud NGFW
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access
None
< 12.1.8
< 11.2.13
< 11.1.16
All
None
All
>= 12.1.8
>= 11.2.13
>= 11.1.16
None
All
2026-07-082026-07-08
2.1CVE-2026-0281 PAN-OS: Information Disclosure Vulnerability in Management Web Interface
Cloud NGFW
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access
None
< 12.1.8
< 11.2.13
< 11.1.16
All
None
All
>= 12.1.8
>= 11.2.13
>= 11.1.16
None
All
2026-07-082026-07-08
1.3CVE-2026-0279 PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities
Cloud NGFW
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access 12.1
Prisma Access 11.2
Prisma Access 10.2
None
< 12.1.8
< 11.2.13
< 11.1.16
All
< 12.1.8*
All*
All*
All
>= 12.1.8
>= 11.2.13
>= 11.1.16
None
>= 12.1.8*
None*
None*
2026-07-082026-07-08
1.1CVE-2026-0266 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface
Cloud NGFW
PAN-OS 12.1
PAN-OS 11.2
PAN-OS 11.1
PAN-OS 10.2
Prisma Access
None
< 12.1.5
< 11.2.11
< 11.1.14
All
None
All
>= 12.1.5
>= 11.2.11
>= 11.1.14
None
All
2026-06-102026-06-10
iPAN-SA-2025-0005 GlobalProtect Clientless VPN: Clientless VPN Misconfiguration Allows Cross-Site Attacks
Cloud NGFW
PAN-OS
Prisma Access
None
All
All
All
None
None
2025-02-122025-02-12
© 2026 Palo Alto Networks, Inc. All rights reserved.