← Back

CVE-2026-0261

nvd nist
Published: May 13, 2026Modified: Jul 14, 2026

JSON object

Loading...
6.1
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:M/U:Amber
Show more
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:M/U:AmberShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

Multiple command injection vulnerabilities in Palo Alto Networks PAN-OS® software enable an authenticated administrator to bypass system restrictions and run arbitrary commands as a root user. To be able to exploit this issue, the user must have access to the PAN-OS CLI or Web UI. The security risk posed by this issue is significantly minimized when CLI access is restricted to a limited group of administrators and by restricting access to the management web interface to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series). Cloud NGFW and Prisma Access® are not impacted by these vulnerabilities.

Affected (172)

Pan Os
1 product
Ruggedcom Ape1808 Firmware
Configuration A
69 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
Before 10.2.7
From 10.2.11 to 10.2.13
From 10.2.14 to 10.2.16
From 10.2.8 to 10.2.10
Version 10.2.10
Version 10.2.10 h10
Version 10.2.10 h11
Version 10.2.10 h12
Version 10.2.10 h13
Version 10.2.10 h14
Version 10.2.10 h17
Version 10.2.10 h18
Version 10.2.10 h1
Version 10.2.10 h21
Version 10.2.10 h27
Version 10.2.10 h2
Version 10.2.10 h30
Version 10.2.10 h31
Version 10.2.10 h3
Version 10.2.10 h4
Version 10.2.10 h5
Version 10.2.10 h6
Version 10.2.10 h7
Version 10.2.10 h8
Version 10.2.13
Version 10.2.13 h10
Version 10.2.13 h15
Version 10.2.13 h16
Version 10.2.13 h18
Version 10.2.13 h1
Version 10.2.13 h2
Version 10.2.13 h3
Version 10.2.13 h4
Version 10.2.13 h5
Version 10.2.13 h7
Version 10.2.16
Version 10.2.16 h1
Version 10.2.16 h4
Version 10.2.16 h6
Version 10.2.17
Version 10.2.18
Version 10.2.18 h1
Version 10.2.18 h5
Version 10.2.7
Version 10.2.7 h10
Version 10.2.7 h11
Version 10.2.7 h12
Version 10.2.7 h13
Version 10.2.7 h14
Version 10.2.7 h15
Version 10.2.7 h16
Version 10.2.7 h17
Version 10.2.7 h18
Version 10.2.7 h19
Version 10.2.7 h1
Version 10.2.7 h20
Version 10.2.7 h21
Version 10.2.7 h22
Version 10.2.7 h23
Version 10.2.7 h24
Version 10.2.7 h2
Version 10.2.7 h32
Version 10.2.7 h3
Version 10.2.7 h4
Version 10.2.7 h5
Version 10.2.7 h6
Version 10.2.7 h7
Version 10.2.7 h8
Version 10.2.7 h9
Configuration B
62 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 11.1.0 to 11.1.4
From 11.1.11 to 11.1.13
From 11.1.5 to 11.1.6
From 11.1.8 to 11.1.10
Version 11.1.10
Version 11.1.10 h10
Version 11.1.10 h12
Version 11.1.10 h1
Version 11.1.10 h21
Version 11.1.10 h4
Version 11.1.10 h5
Version 11.1.10 h7
Version 11.1.10 h9
Version 11.1.13
Version 11.1.13 h1
Version 11.1.13 h2
Version 11.1.13 h3
Version 11.1.14
Version 11.1.4
Version 11.1.4 h10
Version 11.1.4 h11
Version 11.1.4 h12
Version 11.1.4 h13
Version 11.1.4 h15
Version 11.1.4 h16
Version 11.1.4 h17
Version 11.1.4 h18
Version 11.1.4 h1
Version 11.1.4 h25
Version 11.1.4 h27
Version 11.1.4 h2
Version 11.1.4 h32
Version 11.1.4 h3
Version 11.1.4 h4
Version 11.1.4 h5
Version 11.1.4 h6
Version 11.1.4 h7
Version 11.1.4 h8
Version 11.1.4 h9
Version 11.1.6
Version 11.1.6 h10
Version 11.1.6 h14
Version 11.1.6 h17
Version 11.1.6 h18
Version 11.1.6 h19
Version 11.1.6 h1
Version 11.1.6 h20
Version 11.1.6 h21
Version 11.1.6 h22
Version 11.1.6 h23
Version 11.1.6 h25
Version 11.1.6 h29
Version 11.1.6 h2
Version 11.1.6 h3
Version 11.1.6 h4
Version 11.1.6 h5
Version 11.1.6 h6
Version 11.1.6 h7
Version 11.1.7
Version 11.1.7 h1
Version 11.1.7 h2
Version 11.1.7 h4
Configuration C
35 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 11.2.0 to 11.2.4
From 11.2.5 to 11.2.7
From 11.2.8 to 11.2.10
Version 11.2.10
Version 11.2.10 h1
Version 11.2.10 h2
Version 11.2.10 h3
Version 11.2.10 h4
Version 11.2.10 h5
Version 11.2.11
Version 11.2.4
Version 11.2.4 h10
Version 11.2.4 h11
Version 11.2.4 h12
Version 11.2.4 h14
Version 11.2.4 h15
Version 11.2.4 h1
Version 11.2.4 h2
Version 11.2.4 h3
Version 11.2.4 h4
Version 11.2.4 h5
Version 11.2.4 h6
Version 11.2.4 h7
Version 11.2.4 h8
Version 11.2.4 h9
Version 11.2.7
Version 11.2.7 h10
Version 11.2.7 h11
Version 11.2.7 h12
Version 11.2.7 h1
Version 11.2.7 h2
Version 11.2.7 h3
Version 11.2.7 h4
Version 11.2.7 h7
Version 11.2.7 h8
Configuration D
5 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 12.1.0 to 12.1.4
From 12.1.5 to 12.1.7
Version 12.1.4
Version 12.1.4 h2
Version 12.1.4 h3
Configuration E
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Siemens
Ruggedcom Ape1808
All versions

References (2)

Source: psirt@paloaltonetworks.com
Vendor Advisory
Source: 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
Third Party Advisory

Timeline

No history available yet.