CVE-2026-0261
Analyzed Analyzed - Analysis Complete

BaseFortify

Vulnerability report for CVE-2026-0261, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-05-13

Last updated on: 2026-07-14

Assigner: Palo Alto Networks, Inc.

Description

Multiple command injection vulnerabilities in Palo Alto Networks PAN-OSยฎ software enable an authenticated administrator to bypass system restrictions and run arbitrary commands as a root user. To be able to exploit this issue, the user must have access to the PAN-OS CLI or Web UI. The security risk posed by this issue is significantly minimized when CLI access is restricted to a limited group of administrators and by restricting access to the management web interface to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series). Cloud NGFW and Prisma Accessยฎ are not impacted by these vulnerabilities.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-05-13
Last Modified
2026-07-14
Generated
2026-07-20
EPSS Evaluated
2026-07-18
NVD

Affected Vendors & Products

Showing 172 associated CPEs
Vendor Product Version / Range
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os to 10.2.7 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.0 (inc) to 11.1.4 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.5 (inc) to 11.1.6 (exc)
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.11 (inc) to 11.1.13 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.14
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os 11.1.7
paloaltonetworks pan-os From 11.1.8 (inc) to 11.1.10 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os From 11.2.0 (inc) to 11.2.4 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os From 11.2.5 (inc) to 11.2.7 (exc)
paloaltonetworks pan-os From 11.2.8 (inc) to 11.2.10 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.11
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os From 12.1.5 (inc) to 12.1.7 (exc)
paloaltonetworks pan-os From 12.1.0 (inc) to 12.1.4 (exc)
siemens ruggedcom_ape1808_firmware *
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os From 10.2.11 (inc) to 10.2.13 (exc)
paloaltonetworks pan-os From 10.2.14 (inc) to 10.2.16 (exc)
paloaltonetworks pan-os From 10.2.8 (inc) to 10.2.10 (exc)
paloaltonetworks pan-os 10.2.17
paloaltonetworks pan-os 10.2.10

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
AI Quick Actions have not been generated yet.

Chat Assistant

Ask questions about this CVE
Hi! Iโ€™m here to help you understand CVE-2026-0261. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart