Aller au contenu

Palo Alto Networks PAN-OS — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielPalo Alto Networks PAN-OS
Éditeur / Projetpaloaltonetworks
Identifiant canoniquepaloaltonetworks:pan-os
Schéma de versionnagesemver
Identifiants CPEcpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandée11.2.4-h1

CVEs documentées

7 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

6 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

7 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers 11.2.4-h1 pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

100.0 %

= Stable sur 30j

Activité CISA KEV

6

Exploitation active confirmée

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10
2026-09-10: CVE: CVE-2026-0300

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2024-340010 (CRITICAL)100.0 %CISA KEV< v10.2.9-h1, < v11.0.4-h1, < v11.1.2-h310.2.9-h1, 11.0.4-h1, 11.1.2-h3Analyse →
CVE-2020-202110 (CRITICAL)97.5 %CISA KEVv9.1.0 à v9.1.2, v9.0.0 à v9.0.8, v8.1.0 à v8.1.149.1.3, 9.0.9, 8.1.15, 10.0.0Analyse →
CVE-2026-02579.8 (CRITICAL)95.2 %CISA KEV< v11.2.3, < v11.1.4, < v11.0.5, < v10.2.1011.2.3, 11.1.4, 11.0.5, 10.2.10Analyse →
CVE-2026-03009.8 (CRITICAL)31.7 %CISA KEV< v11.2.4, < v11.1.5, < v11.0.6, < v10.2.1111.2.4, 11.1.5, 11.0.6, 10.2.11Analyse →
CVE-2021-30649.8 (CRITICAL)95.2 %Nonv8.1.0 à v8.1.168.1.17, 9.0.0-
CVE-2024-00129.3 (CRITICAL)99.7 %CISA KEV< v10.2.12-h2, < v11.0.6-h1, < v11.1.5-h1, < v11.2.4-h110.2.12-h2, 11.0.6-h1, 11.1.5-h1, 11.2.4-h1Analyse →
CVE-2024-94746.9 (MEDIUM)89.2 %CISA KEV< v10.2.12-h2, < v11.0.6-h1, < v11.1.5-h1, < v11.2.4-h110.2.12-h2, 11.0.6-h1, 11.1.5-h1, 11.2.4-h1-

4. Exposition aux campagnes de Ransomwares et APTs

Section intitulée « 4. Exposition aux campagnes de Ransomwares et APTs »

Les vulnérabilités affectant Palo Alto Networks PAN-OS font l’objet d’une exploitation documentée par des acteurs malveillants :


5. Évaluer ma version dans l’établi interactif

Section intitulée « 5. Évaluer ma version dans l’établi interactif »

Vous exploitez Palo Alto Networks PAN-OS dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :