CVE-2026-0256
Analyzed Analyzed - Analysis Complete

BaseFortify

Vulnerability report for CVE-2026-0256, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-05-13

Last updated on: 2026-07-14

Assigner: Palo Alto Networks, Inc.

Description

A stored cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OSยฎ software enables a malicious authenticated administrator to store a JavaScript payload using the web interface. This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series). Cloud NGFW and Prismaยฎย Access are not impacted by this vulnerability.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-05-13
Last Modified
2026-07-14
Generated
2026-07-20
EPSS Evaluated
2026-07-18
NVD

Affected Vendors & Products

Showing 172 associated CPEs
Vendor Product Version / Range
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os From 10.2.11 (inc) to 10.2.13 (exc)
paloaltonetworks pan-os From 10.2.14 (inc) to 10.2.16 (exc)
paloaltonetworks pan-os From 10.2.8 (inc) to 10.2.10 (exc)
paloaltonetworks pan-os 10.2.17
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os to 10.2.7 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.0 (inc) to 11.1.4 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.5 (inc) to 11.1.6 (exc)
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.11 (inc) to 11.1.13 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.14
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os From 11.1.8 (inc) to 11.1.10 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os From 11.2.0 (inc) to 11.2.4 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os From 11.2.5 (inc) to 11.2.7 (exc)
paloaltonetworks pan-os From 11.2.8 (inc) to 11.2.10 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.11
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os From 12.1.5 (inc) to 12.1.7 (exc)
paloaltonetworks pan-os From 12.1.0 (inc) to 12.1.4 (exc)
siemens ruggedcom_ape1808_firmware *

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-79 The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
AI Quick Actions have not been generated yet.

Chat Assistant

Ask questions about this CVE
Hi! Iโ€™m here to help you understand CVE-2026-0256. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart