<?xml version="1.0" encoding="utf-8" ?><?xml-stylesheet type="text/css" href="/css/rss.css" ?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Palo Alto Networks Security Advisories</title><description> </description><link>https://security.paloaltonetworks.com/rss.xml</link><atom:link href="https://security.paloaltonetworks.com/rss.xml" rel="self" type="application/rss+xml"></atom:link><item><title>CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface (Severity: LOW)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0308</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0308</guid></item><item><title>CVE-2026-0304 Cortex XDR Broker VM: Privilege Escalation Vulnerability (Severity: MEDIUM)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0304</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0304</guid></item><item><title>CVE-2026-0309 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration (Severity: MEDIUM)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0309</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0309</guid></item><item><title>CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0307</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0307</guid></item><item><title>CVE-2026-0302 Checkov by Prisma Cloud: OS Command Injection Vulnerability (Severity: LOW)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0302</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0302</guid></item><item><title>PAN-SA-2026-0012 Chromium: Monthly Vulnerability Update (September 2026) (Severity: HIGH)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/PAN-SA-2026-0012</link><guid isPermaLink="true">https://security.paloaltonetworks.com/PAN-SA-2026-0012</guid></item><item><title>CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing  (Severity: HIGH)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0310</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0310</guid></item><item><title>CVE-2026-0305 Prisma Access Agent: Information Disclosure Vulnerability on Linux (Severity: MEDIUM)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0305</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0305</guid></item><item><title>CVE-2026-0306 Prisma Access Agent: EndPoint DLP Bypass Vulnerability on Windows (Severity: MEDIUM)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0306</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0306</guid></item><item><title>CVE-2026-0303 Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File (Severity: LOW)</title><pubDate>2026-09-09T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0303</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0303</guid></item><item><title>CVE-2026-0251 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: HIGH)</title><pubDate>2026-08-27T01:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0251</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0251</guid></item><item><title>CVE-2026-0292 Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows (Severity: LOW)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0292</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0292</guid></item><item><title>CVE-2026-0294 Prisma Access Agent: Local Privilege Escalation (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0294</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0294</guid></item><item><title>CVE-2026-0293 Prisma Access Agent: Anti-Tamper Protection Bypass on Windows (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0293</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0293</guid></item><item><title>PAN-SA-2026-0011 Chromium: Monthly Vulnerability Update (August 2026) (Severity: HIGH)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/PAN-SA-2026-0011</link><guid isPermaLink="true">https://security.paloaltonetworks.com/PAN-SA-2026-0011</guid></item><item><title>CVE-2026-0295 GlobalProtect App: Local Privilege Escalation via Race Condition on macOS (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0295</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0295</guid></item><item><title>CVE-2026-0291 Prisma Access Agent: Authenticated Limited File Deletion on Linux (Severity: LOW)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0291</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0291</guid></item><item><title>CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL Filtering (Severity: LOW)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0301</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0301</guid></item><item><title>CVE-2026-0296 GlobalProtect App: Improper Certificate Validation Bypass Vulnerability (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0296</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0296</guid></item><item><title>CVE-2026-0298 GlobalProtect App: Code Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP) (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0298</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0298</guid></item><item><title>CVE-2026-0299 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0299</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0299</guid></item><item><title>CVE-2026-0297 GlobalProtect App: Buffer Overflow Vulnerability during UDP Tunnel Handshake (Severity: MEDIUM)</title><pubDate>2026-08-12T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0297</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0297</guid></item><item><title>CVE-2026-0279 PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities  (Severity: LOW)</title><pubDate>2026-07-08T20:30:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0279</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0279</guid></item><item><title>CVE-2026-0280 PAN-OS: IPv6 Firewall Policy Bypass (Severity: LOW)</title><pubDate>2026-07-08T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0280</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0280</guid></item><item><title>CVE-2026-0281 PAN-OS: Information Disclosure Vulnerability in Management Web Interface (Severity: LOW)</title><pubDate>2026-07-08T16:00:00.000Z</pubDate><link>https://security.paloaltonetworks.com/CVE-2026-0281</link><guid isPermaLink="true">https://security.paloaltonetworks.com/CVE-2026-0281</guid></item></channel></rss>