peter bassill · operator
$ cve CVE-2026-0300 JSON

CVE-2026-0300 KEV

9.8
CRITICAL · CVSS 3.1 · EPSS 31.7% (pctl 98)

Patch first

On CISA KEV — known exploited in the wild, due 2026-05-09.

Description

A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses. Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS31.73% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-787
On CISA KEVyes — remediate by 2026-05-09
Public exploitnone known
Published2026-05-06
Last modified2026-06-17

CISA KEV

NamePalo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
Added2026-05-06
Due2026-05-09
Vendor / productPalo Alto Networks / PAN-OS
Ransomware usenone reported

Affected (40)

VendorProduct
paloaltonetworkspa-1410
paloaltonetworkspa-1420
paloaltonetworkspa-3410
paloaltonetworkspa-3420
paloaltonetworkspa-3430
paloaltonetworkspa-3440
paloaltonetworkspa-410
paloaltonetworkspa-410r
paloaltonetworkspa-410r-5g
paloaltonetworkspa-415
paloaltonetworkspa-415-5g
paloaltonetworkspa-440
paloaltonetworkspa-445
paloaltonetworkspa-450
paloaltonetworkspa-450r
paloaltonetworkspa-450r-5g
paloaltonetworkspa-455
paloaltonetworkspa-455-5g
paloaltonetworkspa-455r-5g
paloaltonetworkspa-460
paloaltonetworkspa-501
paloaltonetworkspa-505
paloaltonetworkspa-510
paloaltonetworkspa-520
paloaltonetworkspa-540
paloaltonetworkspa-5410
paloaltonetworkspa-5420
paloaltonetworkspa-5430
paloaltonetworkspa-5440
paloaltonetworkspa-5445
paloaltonetworkspa-545-poe
paloaltonetworkspa-5450
paloaltonetworkspa-550
paloaltonetworkspa-5540
paloaltonetworkspa-555-poe
paloaltonetworkspa-5550
paloaltonetworkspa-5560
paloaltonetworkspa-5570
paloaltonetworkspa-5580
paloaltonetworkspan-os

References

→ the Explorer  ·  watch your stack  ·  NVD