← Back

CVE-2026-0257

Published: May 13, 2026Modified: Jun 17, 2026CISA KEV

JSON object

Loading...
7.8
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:Red
Show more
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:RedShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OS® software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW are not impacted by these issues.

Affected (136)

Pan Os
Prisma Access
1 product
Ruggedcom Ape1808 Firmware
Configuration A
134 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
Before 10.2.7
Version 10.2.11
Version 10.2.12
Version 10.2.13
Version 10.2.13 h10
Version 10.2.13 h16
Version 10.2.13 h18
Version 10.2.13 h1
Version 10.2.13 h2
Version 10.2.13 h3
Version 10.2.13 h4
Version 10.2.13 h5
Version 10.2.13 h7
Version 10.2.14
Version 10.2.15
Version 10.2.16
Version 10.2.16 h1
Version 10.2.16 h4
Version 10.2.16 h6
Version 10.2.17
Version 10.2.18
Version 10.2.18 h1
Version 10.2.18 h5
Version 10.2.7
Version 10.2.7 h12
Version 10.2.7 h16
Version 10.2.7 h18
Version 10.2.7 h19
Version 10.2.7 h1
Version 10.2.7 h21
Version 10.2.7 h24
Version 10.2.7 h32
Version 10.2.7 h3
Version 10.2.7 h6
Version 10.2.7 h8
Version 10.2.8
Version 10.2.9
Version 11.1.0
Version 11.1.10
Version 11.1.10 h10
Version 11.1.10 h12
Version 11.1.10 h1
Version 11.1.10 h21
Version 11.1.10 h4
Version 11.1.10 h5
Version 11.1.10 h7
Version 11.1.10 h9
Version 11.1.11
Version 11.1.12
Version 11.1.13
Version 11.1.13 h1
Version 11.1.13 h2
Version 11.1.13 h3
Version 11.1.14
Version 11.1.1
Version 11.1.2
Version 11.1.3
Version 11.1.4
Version 11.1.4 h13
Version 11.1.4 h15
Version 11.1.4 h16
Version 11.1.4 h17
Version 11.1.4 h18
Version 11.1.4 h1
Version 11.1.4 h25
Version 11.1.4 h27
Version 11.1.4 h32
Version 11.1.4 h4
Version 11.1.4 h7
Version 11.1.4 h9
Version 11.1.5
Version 11.1.6
Version 11.1.6 h10
Version 11.1.6 h14
Version 11.1.6 h17
Version 11.1.6 h19
Version 11.1.6 h1
Version 11.1.6 h20
Version 11.1.6 h21
Version 11.1.6 h22
Version 11.1.6 h23
Version 11.1.6 h25
Version 11.1.6 h29
Version 11.1.6 h2
Version 11.1.6 h3
Version 11.1.6 h4
Version 11.1.6 h5
Version 11.1.6 h6
Version 11.1.6 h7
Version 11.1.7
Version 11.1.7 h1
Version 11.1.7 h2
Version 11.1.7 h4
Version 11.1.8
Version 11.1.9
Version 11.2.0
Version 11.2.10
Version 11.2.10 h1
Version 11.2.10 h2
Version 11.2.10 h3
Version 11.2.10 h4
Version 11.2.10 h5
Version 11.2.10 h6
Version 11.2.11
Version 11.2.1
Version 11.2.2
Version 11.2.3
Version 11.2.4
Version 11.2.4 h10
Version 11.2.4 h11
Version 11.2.4 h12
Version 11.2.4 h14
Version 11.2.4 h15
Version 11.2.4 h1
Version 11.2.4 h2
Version 11.2.4 h4
Version 11.2.4 h5
Version 11.2.4 h6
Version 11.2.4 h7
Version 11.2.4 h8
Version 11.2.4 h9
Version 11.2.5
Version 11.2.6
Version 11.2.7 h13
Version 11.2.8
Version 11.2.9
Version 12.1.2
Version 12.1.3
Version 12.1.4
Version 12.1.4 h2
Version 12.1.4 h3
Version 12.1.4 h5
Version 12.1.5
Version 12.1.6
Configuration B
1 vulnerable · 28 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Paloaltonetworks
Pan Os
From 10.2.0 to 10.2.10
Paloaltonetworks
Pan Os
From 11.2.0 to 11.2.7
Paloaltonetworks
Pan Os
Version 10.2.10
Paloaltonetworks
Pan Os
Version 10.2.10 h10
Paloaltonetworks
Pan Os
Version 10.2.10 h12
Paloaltonetworks
Pan Os
Version 10.2.10 h14
Paloaltonetworks
Pan Os
Version 10.2.10 h17
Paloaltonetworks
Pan Os
Version 10.2.10 h18
Paloaltonetworks
Pan Os
Version 10.2.10 h21
Paloaltonetworks
Pan Os
Version 10.2.10 h27
Paloaltonetworks
Pan Os
Version 10.2.10 h2
Paloaltonetworks
Pan Os
Version 10.2.10 h30
Paloaltonetworks
Pan Os
Version 10.2.10 h31
Paloaltonetworks
Pan Os
Version 10.2.10 h3
Paloaltonetworks
Pan Os
Version 10.2.10 h4
Paloaltonetworks
Pan Os
Version 10.2.10 h5
Paloaltonetworks
Pan Os
Version 10.2.10 h7
Paloaltonetworks
Pan Os
Version 10.2.10 h9
Paloaltonetworks
Pan Os
Version 11.2.7
Paloaltonetworks
Pan Os
Version 11.2.7 h10
Paloaltonetworks
Pan Os
Version 11.2.7 h11
Paloaltonetworks
Pan Os
Version 11.2.7 h12
Paloaltonetworks
Pan Os
Version 11.2.7 h1
Paloaltonetworks
Pan Os
Version 11.2.7 h2
Paloaltonetworks
Pan Os
Version 11.2.7 h3
Paloaltonetworks
Pan Os
Version 11.2.7 h4
Paloaltonetworks
Pan Os
Version 11.2.7 h7
Paloaltonetworks
Pan Os
Version 11.2.7 h8
Configuration C
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Siemens
Ruggedcom Ape1808
All versions

References (3)

Source: psirt@paloaltonetworks.com
Vendor Advisory
Source: 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
Third Party Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
US Government Resource

Timeline

No history available yet.