← Back

CVE-2026-0259

nvd nist
Published: May 13, 2026Modified: Jul 14, 2026

JSON object

Loading...
5.0
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Amber
Show more
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:AmberShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

An arbitrary File Read and Delete Vulnerability in Palo Alto Networks WildFire® WF-500 and WF-500-B appliances enables users to read sensitive information and delete arbitrary files. This vulnerability affects WF-500 and WF-500-B appliances running in the default non-FIPS configuration mode. The WildFire Appliance (WF-500, WF-500-B) software update is now available to customers that use the WildFire Appliance (WF-500, WF-500-B) for on-premise sandboxing. Please note that customers using the WildFire Public cloud service are NOT impacted by this vulnerability.

Affected (171)

Pan Os
Configuration A
69 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
Before 10.2.7
From 10.2.11 to 10.2.13
From 10.2.14 to 10.2.16
From 10.2.8 to 10.2.10
Version 10.2.10
Version 10.2.10 h10
Version 10.2.10 h11
Version 10.2.10 h12
Version 10.2.10 h13
Version 10.2.10 h14
Version 10.2.10 h17
Version 10.2.10 h18
Version 10.2.10 h1
Version 10.2.10 h21
Version 10.2.10 h27
Version 10.2.10 h2
Version 10.2.10 h30
Version 10.2.10 h31
Version 10.2.10 h3
Version 10.2.10 h4
Version 10.2.10 h5
Version 10.2.10 h6
Version 10.2.10 h7
Version 10.2.10 h8
Version 10.2.13
Version 10.2.13 h10
Version 10.2.13 h15
Version 10.2.13 h16
Version 10.2.13 h18
Version 10.2.13 h1
Version 10.2.13 h2
Version 10.2.13 h3
Version 10.2.13 h4
Version 10.2.13 h5
Version 10.2.13 h7
Version 10.2.16
Version 10.2.16 h1
Version 10.2.16 h4
Version 10.2.16 h6
Version 10.2.17
Version 10.2.18
Version 10.2.18 h1
Version 10.2.18 h5
Version 10.2.7
Version 10.2.7 h10
Version 10.2.7 h11
Version 10.2.7 h12
Version 10.2.7 h13
Version 10.2.7 h14
Version 10.2.7 h15
Version 10.2.7 h16
Version 10.2.7 h17
Version 10.2.7 h18
Version 10.2.7 h19
Version 10.2.7 h1
Version 10.2.7 h20
Version 10.2.7 h21
Version 10.2.7 h22
Version 10.2.7 h23
Version 10.2.7 h24
Version 10.2.7 h2
Version 10.2.7 h32
Version 10.2.7 h3
Version 10.2.7 h4
Version 10.2.7 h5
Version 10.2.7 h6
Version 10.2.7 h7
Version 10.2.7 h8
Version 10.2.7 h9
Configuration B
62 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 11.1.0 to 11.1.4
From 11.1.11 to 11.1.13
From 11.1.5 to 11.1.6
From 11.1.8 to 11.1.10
Version 11.1.10
Version 11.1.10 h10
Version 11.1.10 h12
Version 11.1.10 h1
Version 11.1.10 h21
Version 11.1.10 h4
Version 11.1.10 h5
Version 11.1.10 h7
Version 11.1.10 h9
Version 11.1.13
Version 11.1.13 h1
Version 11.1.13 h2
Version 11.1.13 h3
Version 11.1.14
Version 11.1.4
Version 11.1.4 h10
Version 11.1.4 h11
Version 11.1.4 h12
Version 11.1.4 h13
Version 11.1.4 h15
Version 11.1.4 h16
Version 11.1.4 h17
Version 11.1.4 h18
Version 11.1.4 h1
Version 11.1.4 h25
Version 11.1.4 h27
Version 11.1.4 h2
Version 11.1.4 h32
Version 11.1.4 h3
Version 11.1.4 h4
Version 11.1.4 h5
Version 11.1.4 h6
Version 11.1.4 h7
Version 11.1.4 h8
Version 11.1.4 h9
Version 11.1.6
Version 11.1.6 h10
Version 11.1.6 h14
Version 11.1.6 h17
Version 11.1.6 h18
Version 11.1.6 h19
Version 11.1.6 h1
Version 11.1.6 h20
Version 11.1.6 h21
Version 11.1.6 h22
Version 11.1.6 h23
Version 11.1.6 h25
Version 11.1.6 h29
Version 11.1.6 h2
Version 11.1.6 h3
Version 11.1.6 h4
Version 11.1.6 h5
Version 11.1.6 h6
Version 11.1.6 h7
Version 11.1.7
Version 11.1.7 h1
Version 11.1.7 h2
Version 11.1.7 h4
Configuration C
35 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 11.2.0 to 11.2.4
From 11.2.5 to 11.2.7
From 11.2.8 to 11.2.10
Version 11.2.10
Version 11.2.10 h1
Version 11.2.10 h2
Version 11.2.10 h3
Version 11.2.10 h4
Version 11.2.10 h5
Version 11.2.11
Version 11.2.4
Version 11.2.4 h10
Version 11.2.4 h11
Version 11.2.4 h12
Version 11.2.4 h14
Version 11.2.4 h15
Version 11.2.4 h1
Version 11.2.4 h2
Version 11.2.4 h3
Version 11.2.4 h4
Version 11.2.4 h5
Version 11.2.4 h6
Version 11.2.4 h7
Version 11.2.4 h8
Version 11.2.4 h9
Version 11.2.7
Version 11.2.7 h10
Version 11.2.7 h11
Version 11.2.7 h12
Version 11.2.7 h1
Version 11.2.7 h2
Version 11.2.7 h3
Version 11.2.7 h4
Version 11.2.7 h7
Version 11.2.7 h8
Configuration D
5 vulnerable · 2 platform
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 12.1.0 to 12.1.4
From 12.1.5 to 12.1.7
Version 12.1.4
Version 12.1.4 h2
Version 12.1.4 h3
Running on/withPlatform Versions
Paloaltonetworks
Wf 500
All versions
Paloaltonetworks
Wf 500 B
All versions

References (1)

Source: psirt@paloaltonetworks.com
Vendor Advisory

Timeline

No history available yet.