← Back

CVE-2026-0251

nvd nist
Published: May 13, 2026Modified: Jul 14, 2026

JSON object

Loading...
5.9
Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
Show more
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:AmberShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

Multiple local privilege escalation vulnerabilities in the Palo Alto Networks GlobalProtect™ app allow a local user to escalate their privileges to NT AUTHORITY\SYSTEM on Windows and root on macOS and Linux. This enables a non-administrative user to execute arbitrary commands with administrative privileges. The GlobalProtect app on iOS, Android, Chrome OS and GlobalProtect UWP app are not affected.

Affected (33)

Globalprotect
Configuration A
33 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 6.0.0 to 6.0.11
From 6.3.0 to 6.3.3
From 6.0.0 to 6.0.13
From 6.2.0 to 6.2.8
From 6.3.0 to 6.3.3
From 6.0.0 to 6.0.13
From 6.2.0 to 6.2.8
From 6.3.0 to 6.3.3
Version 6.2.8
Version 6.2.8
Version 6.2.8 h1
Version 6.2.8 h7
Version 6.2.8 h7
Version 6.3.3
Version 6.3.3
Version 6.3.3
Version 6.3.3 h1
Version 6.3.3 h1
Version 6.3.3 h1
Version 6.3.3 h2
Version 6.3.3 h2
Version 6.3.3 h3
Version 6.3.3 h3
Version 6.3.3 h4
Version 6.3.3 h4
Version 6.3.3 h6
Version 6.3.3 h6
Version 6.3.3 h7
Version 6.3.3 h7
Version 6.3.3 h8
Version 6.3.3 h8
Version 6.3.3 h9
Version 6.3.3 h9

References (1)

Source: psirt@paloaltonetworks.com
Vendor Advisory

Timeline

No history available yet.