CVEs documentées
7 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Palo Alto Networks PAN-OS |
| Éditeur / Projet | paloaltonetworks |
| Identifiant canonique | paloaltonetworks:pan-os |
| Schéma de versionnage | semver |
| Identifiants CPE | cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 11.2.4-h1 |
CVEs documentées
7 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
6 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
7 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 11.2.4-h1 pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
100.0 %
= Stable sur 30j
6
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2024-3400 | 10 (CRITICAL) | 100.0 % | CISA KEV | < v10.2.9-h1, < v11.0.4-h1, < v11.1.2-h3 | 10.2.9-h1, 11.0.4-h1, 11.1.2-h3 | Analyse → |
| CVE-2020-2021 | 10 (CRITICAL) | 97.5 % | CISA KEV | v9.1.0 à v9.1.2, v9.0.0 à v9.0.8, v8.1.0 à v8.1.14 | 9.1.3, 9.0.9, 8.1.15, 10.0.0 | Analyse → |
| CVE-2026-0257 | 9.8 (CRITICAL) | 95.2 % | CISA KEV | < v11.2.3, < v11.1.4, < v11.0.5, < v10.2.10 | 11.2.3, 11.1.4, 11.0.5, 10.2.10 | Analyse → |
| CVE-2026-0300 | 9.8 (CRITICAL) | 31.7 % | CISA KEV | < v11.2.4, < v11.1.5, < v11.0.6, < v10.2.11 | 11.2.4, 11.1.5, 11.0.6, 10.2.11 | Analyse → |
| CVE-2021-3064 | 9.8 (CRITICAL) | 95.2 % | Non | v8.1.0 à v8.1.16 | 8.1.17, 9.0.0 | - |
| CVE-2024-0012 | 9.3 (CRITICAL) | 99.7 % | CISA KEV | < v10.2.12-h2, < v11.0.6-h1, < v11.1.5-h1, < v11.2.4-h1 | 10.2.12-h2, 11.0.6-h1, 11.1.5-h1, 11.2.4-h1 | Analyse → |
| CVE-2024-9474 | 6.9 (MEDIUM) | 89.2 % | CISA KEV | < v10.2.12-h2, < v11.0.6-h1, < v11.1.5-h1, < v11.2.4-h1 | 10.2.12-h2, 11.0.6-h1, 11.1.5-h1, 11.2.4-h1 | - |
Les vulnérabilités affectant Palo Alto Networks PAN-OS font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Palo Alto Networks PAN-OS dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :