Vulnerabilidades em Palo Alto Networks

351 resultados
Análise Vexday

Das 316 CVEs catalogadas para Palo Alto Networks, 13 estão confirmadas em exploração ativa no catálogo KEV da CISA, representando uma taxa 9,1 vezes acima da média geral do catálogo — sinal de que vulnerabilidades nesse vendor atraem exploração real com frequência desproporcional. A CVE mais crítica em atividade é a CVE-2024-3400, que atingiu EPSS máximo de 1,0, indicando probabilidade extremamente elevada de exploração observada ou iminente. O tipo de falha mais recorrente é CWE-78 (injeção de comandos no sistema operacional), uma classe de vulnerabilidade com alto potencial de impacto em appliances de segurança de perímetro. Com 17 CVEs críticas, 15 com PoC pública e 39 surgidas nos últimos 90 dias, equipes responsáveis por ambientes que utilizam produtos Palo Alto Networks devem priorizar ciclos curtos de patching e monitorar ativamente os indicadores de exploração.

CVE-2025-4227LOWGlobalProtect App: Interception in Endpoint Traffic Policy EnforcementEPSS 0.2%CVE-2025-0136MEDIUMPAN-OS: Unencrypted Data Transfer when using AES-128-CCM on Intel-based hardware devicesEPSS 0.2%CVE-2025-2181MEDIUMCheckov by Prisma Cloud: Cleartext Exposure of CredentialsEPSS 0.2%CVE-2025-0120HIGHGlobalProtect App: Local Privilege Escalation (PE) VulnerabilityEPSS 0.2%CVE-2025-0117HIGHGlobalProtect App: Local Privilege Escalation (PE) VulnerabilityEPSS 0.2%CVE-2026-0236HIGHPrisma Browser: Code Injection Enables Security Controls BypassEPSS 0.2%CVE-2026-0278MEDIUMPrisma Access Agent: Multiple DLP Policy Bypass Vulnerabilities on WindowsEPSS 0.2%CVE-2026-0251MEDIUMGlobalProtect App: Local Privilege Escalation VulnerabilitiesEPSS 0.2%CVE-2024-2431MEDIUMGlobalProtect App: Local User Can Disable GlobalProtectEPSS 0.2%CVE-2026-0247MEDIUMPrisma Access Agent Endpoint DLP: Authorization Bypass VulnerabilitiesEPSS 0.2%CVE-2026-0237HIGHPrisma Browser: Improperly Restricted Automation Bridge Allows Security BypassEPSS 0.1%CVE-2026-0246MEDIUMPrisma Access Agent: Local Privilege Escalation VulnerabilityEPSS 0.1%CVE-2026-0232MEDIUMCortex XDR Agent: Local Administrator can disable the agent on WindowsEPSS 0.1%CVE-2026-0230MEDIUMCortex XDR Agent: Local Administrator can disable the agent on macOSEPSS 0.1%CVE-2026-0245MEDIUMPrisma Access Agent: Information Disclosure VulnerabilitiesEPSS 0.1%CVE-2026-0276LOWCortex XDR Broker VM: Privilege Escalation (PE) VulnerabilityEPSS 0.1%CVE-2026-0266LOWPAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web InterfaceEPSS 0.1%CVE-2026-0296MEDIUMGlobalProtect App: Improper Certificate Validation Bypass VulnerabilityEPSS 0.1%CVE-2025-4234LOWCortex XDR Microsoft 365 Defender Pack: Cleartext Exposure of CredentialsEPSS 0.1%CVE-2025-2179MEDIUMGlobalProtect App: Non Admin User Can Disable the GlobalProtect AppEPSS 0.1%