← Back

Prisma Browser

prisma_browser

Vendor: Paloaltonetworks • 4 CVEs

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Paloaltonetworks
1Prisma Browser
Jul 14, 2026
Jul 9, 2026
2.0 LOW· v4
6.7 MEDIUM· v3
N/A· v2
A local privilege escalation vulnerability in Palo Alto Networks Prisma® Browser allows a locally authenticated administrator with access to the macOS local filesystem to perform actions on the device with root privilege...Show more
A local privilege escalation vulnerability in Palo Alto Networks Prisma® Browser allows a locally authenticated administrator with access to the macOS local filesystem to perform actions on the device with root privileges. This issue only affects Prisma® Browser on macOS.Show less
1Paloaltonetworks
1Prisma Browser
Jul 13, 2026
May 13, 2026
7.3 HIGH· v4
7.8 HIGH· v3
N/A· v2
A code injection vulnerability in Palo Alto Networks Prisma® Browser on macOS fails to properly restrict access to its AppleScript interface allowing a locally authenticated non-admin user to leverage this exposed Apple...Show more
A code injection vulnerability in Palo Alto Networks Prisma® Browser on macOS fails to properly restrict access to its AppleScript interface allowing a locally authenticated non-admin user to leverage this exposed Apple Event handler to send unauthorized commands to the browser.Show less
1Paloaltonetworks
1Prisma Browser
Jul 14, 2026
May 13, 2026
5.8 MEDIUM· v4
4.7 MEDIUM· v3
N/A· v2
A race condition vulnerability in Palo Alto Networks Prisma® Browser enables a locally authenticated non-admin user to bypass certain access and data control policies.
1Paloaltonetworks
1Prisma Browser
Jul 14, 2026
May 13, 2026
7.3 HIGH· v4
7.8 HIGH· v3
N/A· v2
An improper protection of alternate path vulnerability in Palo Alto Networks Prisma® Browser on macOS fails to properly restrict access to an internal automation bridge. This allows a locally authenticated non-admin user...Show more
An improper protection of alternate path vulnerability in Palo Alto Networks Prisma® Browser on macOS fails to properly restrict access to an internal automation bridge. This allows a locally authenticated non-admin user to leverage an exposed communication channel to send unauthorized commands to the browser, bypassing security controls.Show less