Записи paloaltonetworks
383 опубликованных записей вендора paloaltonetworks.
Профиль для исследователя
- Попали в KEV
- 17 · 4,4 %
- С эксплойтом
- 19 · 5 %
- Pre-auth RCE
- 32
- С записью об исправлении
- 73,4 %
- Медиана: публикация → KEV
- 16 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')44
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')38
- CWE-20 Improper Input Validation22
- CWE-269 Improper Privilege Management13
- CWE-532 Insertion of Sensitive Information into Log File11
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor10
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
383 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
100Срочно | CVE-2024-3400Готовый эксплойт | PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtectpaloaltonetworks · pan-os · CWE-20 | Критическая10,0 | KEV | 100,0 % | 12 апр. 2024 г. |
99Срочно | CVE-2024-9463Готовый эксплойт | Expedition: Unauthenticated OS Command Injection Vulnerability Leads to Firewall Credential Disclosurepaloaltonetworks · expedition · CWE-78 | Критическая9,9 | KEV | 98,5 % | 9 окт. 2024 г. |
98Срочно | CVE-2017-15944Готовый эксплойт | Palo Alto Networks PAN-OS before 6.1.19, 7.0.x before 7.0.19, 7.1.x before 7.1.14, and 8.0.x before 8.0.6 allows remote attackers to executepaloaltonetworks · pan-os · CWE-20 | Критическая9,8 | KEV | 98,3 % | 11 дек. 2017 г. |
97Срочно | CVE-2024-0012Готовый эксплойт | PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015)paloaltonetworks · pan-os · CWE-306 | Критическая9,3 | KEV | 99,8 % | 18 нояб. 2024 г. |
96Срочно | CVE-2024-9465Готовый эксплойт | Expedition: SQL Injection Leads to Firewall Admin Credential Disclosurepaloaltonetworks · expedition · CWE-89 | Критическая9,2 | KEV | 99,6 % | 9 окт. 2024 г. |
95Срочно | CVE-2025-0108Готовый эксплойт | PAN-OS: Authentication Bypass in the Management Web Interfacepaloaltonetworks · pan-os · CWE-306 | Высокая8,8 | KEV | 98,5 % | 12 февр. 2025 г. |
95Срочно | CVE-2024-5910Готовый эксплойт | Expedition: Missing Authentication Leads to Admin Account Takeoverpaloaltonetworks · expedition · CWE-306 | Критическая9,3 | KEV | 91,8 % | 10 июл. 2024 г. |
90Срочно | CVE-2026-0257Готовый эксплойт | PAN-OS: GlobalProtect Authentication Bypass Vulnerabilitiespaloaltonetworks · pan-os · CWE-565 | Высокая7,8 | KEV | 96,4 % | 13 мая 2026 г. |
85Срочно | CVE-2024-9474Готовый эксплойт | PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interfacepaloaltonetworks · pan-os · CWE-78 | Средняя6,9 | KEV | 94,7 % | 18 нояб. 2024 г. |
83Срочно | CVE-2016-5195Готовый эксплойт | Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect halinux · linux kernel · CWE-362 | Высокая7,0 | KEV | 83,5 % | 10 нояб. 2016 г. |
77На этой неделе | CVE-2026-0300Готовый эксплойт | PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portalpaloaltonetworks · pan-os · CWE-787 | Критическая9,3 | KEV | 31,7 % | 6 мая 2026 г. |
76На этой неделе | CVE-2019-1579Готовый эксплойт | Remote Code Execution in PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11-h1 and earlier, and PAN-OS 8.1.2 and earlier with GlobalProtect Portal or paloaltonetworks · pan-os · CWE-134 | Высокая8,1 | KEV | 46,2 % | 19 июл. 2019 г. |
73На этой неделе | CVE-2024-3393Готовый эксплойт | PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted Packetpaloaltonetworks · pan-os · CWE-754 | Высокая8,7 | KEV | 28,4 % | 27 дек. 2024 г. |
71На этой неделе | CVE-2020-2021Готовый эксплойт | PAN-OS: Authentication Bypass in SAML Authenticationpaloaltonetworks · pan-os · CWE-347 | Критическая10,0 | KEV | 4,4 % | 29 июн. 2020 г. |
65На этой неделе | CVE-2018-14634Готовый эксплойт | An integer overflow flaw was found in the Linux kernel's create_elf_tables() function.linux · linux kernel · CWE-190 | Высокая7,8 | KEV | 14,7 % | 25 сент. 2018 г. |
65На этой неделе | CVE-2022-0028Готовый эксплойт | PAN-OS: Reflected Amplification Denial-of-Service (DoS) Vulnerability in URL Filteringpaloaltonetworks · pan-os · CWE-406 | Высокая8,6 | KEV | 2,4 % | 10 авг. 2022 г. |
62На этой неделе | CVE-2024-9464Proof of concept | Expedition: Authenticated OS Command Injection Vulnerability Leads to Firewall Admin Credential Disclosurepaloaltonetworks · expedition · CWE-78 | Критическая9,3 | — | 82,6 % | 9 окт. 2024 г. |
59В плане | CVE-2025-0111Готовый эксплойт | PAN-OS: Authenticated File Read Vulnerability in the Management Web Interfacepaloaltonetworks · pan-os · CWE-73 | Высокая7,1 | KEV | 2,0 % | 12 февр. 2025 г. |
54В плане | CVE-2020-2038Готовый эксплойт | PAN-OS: OS command injection vulnerability in the management web interfacepaloaltonetworks · pan-os · CWE-78 | Высокая7,2 | — | 86,1 % | 9 сент. 2020 г. |
54В плане | CVE-2025-0107Proof of concept | Expedition: OS Command Injection Vulnerabilitypaloaltonetworks · expedition · CWE-78 | Высокая7,7 | — | 78,5 % | 10 янв. 2025 г. |
49В плане | CVE-2016-4971Proof of concept | GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.gnu · wget | Высокая8,8 | — | 46,1 % | 30 июн. 2016 г. |
49В плане | CVE-2016-9150Proof of concept | Buffer overflow in the management web interface in Palo Alto Networks PAN-OS before 5.0.20, 5.1.x before 5.1.13, 6.0.x before 6.0.15, 6.1.x paloaltonetworks · pan-os · CWE-119 | Критическая9,8 | — | 34,8 % | 19 нояб. 2016 г. |
46В плане | CVE-2018-10143Эксплойта нет | The Palo Alto Networks Expedition Migration tool 1.0.107 and earlier may allow an unauthenticated attacker with remote access to run system paloaltonetworks · expedition · CWE-269 | Критическая9,8 | — | 24,8 % | 11 дек. 2018 г. |
45В плане | CVE-2021-3064Proof of concept | PAN-OS: Memory Corruption Vulnerability in GlobalProtect Portal and Gateway Interfacespaloaltonetworks · pan-os · CWE-121 | Критическая9,8 | — | 20,1 % | 10 нояб. 2021 г. |
42В плане | CVE-2016-8610Proof of concept | A denial of service flaw was found in OpenSSL 0.9.8, 1.0.1, 1.0.2 through 1.0.2h, and 1.1.0 in the way the TLS/SSL protocol defined processiopenssl · openssl · CWE-400 | Высокая7,5 | — | 39,7 % | 13 нояб. 2017 г. |
- CVE-2024-3400100Срочно
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 100 %paloaltonetworks · pan-os12 апр. 2024 г.
- CVE-2024-946399Срочно
Expedition: Unauthenticated OS Command Injection Vulnerability Leads to Firewall Credential Disclosure
КритическаяCVSS 9,9KEVГотовый эксплойтEPSS 99 %paloaltonetworks · expedition9 окт. 2024 г.
- CVE-2017-1594498Срочно
Palo Alto Networks PAN-OS before 6.1.19, 7.0.x before 7.0.19, 7.1.x before 7.1.14, and 8.0.x before 8.0.6 allows remote attackers to execute
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %paloaltonetworks · pan-os11 дек. 2017 г.
- CVE-2024-001297Срочно
PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015)
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 100 %paloaltonetworks · pan-os18 нояб. 2024 г.
- CVE-2024-946596Срочно
Expedition: SQL Injection Leads to Firewall Admin Credential Disclosure
КритическаяCVSS 9,2KEVГотовый эксплойтEPSS 100 %paloaltonetworks · expedition9 окт. 2024 г.
- CVE-2025-010895Срочно
PAN-OS: Authentication Bypass in the Management Web Interface
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 98 %paloaltonetworks · pan-os12 февр. 2025 г.
- CVE-2024-591095Срочно
Expedition: Missing Authentication Leads to Admin Account Takeover
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 92 %paloaltonetworks · expedition10 июл. 2024 г.
- CVE-2026-025790Срочно
PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 96 %paloaltonetworks · pan-os13 мая 2026 г.
- CVE-2024-947485Срочно
PAN-OS: Privilege Escalation (PE) Vulnerability in the Web Management Interface
СредняяCVSS 6,9KEVГотовый эксплойтEPSS 95 %paloaltonetworks · pan-os18 нояб. 2024 г.
- CVE-2016-519583Срочно
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect ha
ВысокаяCVSS 7,0KEVГотовый эксплойтEPSS 84 %linux · linux kernel10 нояб. 2016 г.
- CVE-2026-030077На этой неделе
PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 32 %paloaltonetworks · pan-os6 мая 2026 г.
- CVE-2019-157976На этой неделе
Remote Code Execution in PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11-h1 and earlier, and PAN-OS 8.1.2 and earlier with GlobalProtect Portal or
ВысокаяCVSS 8,1KEVГотовый эксплойтEPSS 46 %paloaltonetworks · pan-os19 июл. 2019 г.
- CVE-2024-339373На этой неделе
PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted Packet
ВысокаяCVSS 8,7KEVГотовый эксплойтEPSS 28 %paloaltonetworks · pan-os27 дек. 2024 г.
- CVE-2020-202171На этой неделе
PAN-OS: Authentication Bypass in SAML Authentication
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 4 %paloaltonetworks · pan-os29 июн. 2020 г.
- CVE-2018-1463465На этой неделе
An integer overflow flaw was found in the Linux kernel's create_elf_tables() function.
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 15 %linux · linux kernel25 сент. 2018 г.
- CVE-2022-002865На этой неделе
PAN-OS: Reflected Amplification Denial-of-Service (DoS) Vulnerability in URL Filtering
ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 2 %paloaltonetworks · pan-os10 авг. 2022 г.
- CVE-2024-946462На этой неделе
Expedition: Authenticated OS Command Injection Vulnerability Leads to Firewall Admin Credential Disclosure
КритическаяCVSS 9,3Proof of conceptEPSS 83 %paloaltonetworks · expedition9 окт. 2024 г.
- CVE-2025-011159В плане
PAN-OS: Authenticated File Read Vulnerability in the Management Web Interface
ВысокаяCVSS 7,1KEVГотовый эксплойтEPSS 2 %paloaltonetworks · pan-os12 февр. 2025 г.
- CVE-2020-203854В плане
PAN-OS: OS command injection vulnerability in the management web interface
ВысокаяCVSS 7,2Готовый эксплойтEPSS 86 %paloaltonetworks · pan-os9 сент. 2020 г.
- CVE-2025-010754В плане
Expedition: OS Command Injection Vulnerability
ВысокаяCVSS 7,7Proof of conceptEPSS 79 %paloaltonetworks · expedition10 янв. 2025 г.
- CVE-2016-497149В плане
GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.
ВысокаяCVSS 8,8Proof of conceptEPSS 46 %gnu · wget30 июн. 2016 г.
- CVE-2016-915049В плане
Buffer overflow in the management web interface in Palo Alto Networks PAN-OS before 5.0.20, 5.1.x before 5.1.13, 6.0.x before 6.0.15, 6.1.x
КритическаяCVSS 9,8Proof of conceptEPSS 35 %paloaltonetworks · pan-os19 нояб. 2016 г.
- CVE-2018-1014346В плане
The Palo Alto Networks Expedition Migration tool 1.0.107 and earlier may allow an unauthenticated attacker with remote access to run system
КритическаяCVSS 9,8Эксплойта нетEPSS 25 %paloaltonetworks · expedition11 дек. 2018 г.
- CVE-2021-306445В плане
PAN-OS: Memory Corruption Vulnerability in GlobalProtect Portal and Gateway Interfaces
КритическаяCVSS 9,8Proof of conceptEPSS 20 %paloaltonetworks · pan-os10 нояб. 2021 г.
- CVE-2016-861042В плане
A denial of service flaw was found in OpenSSL 0.9.8, 1.0.1, 1.0.2 through 1.0.2h, and 1.1.0 in the way the TLS/SSL protocol defined processi
ВысокаяCVSS 7,5Proof of conceptEPSS 40 %openssl · openssl13 нояб. 2017 г.