7.4

CVE-2026-0296

GlobalProtect App: Improper Certificate Validation Bypass Vulnerability

Improper certificate validation vulnerabilities in Palo Alto Networks GlobalProtect™ app enable an unauthenticated attacker with man-in-the-middle (MitM) access to intercept and modify application communications. VPN tunnel traffic is not impacted.

The GlobalProtect app on iOS, Android, and Chrome OS is not affected.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paloaltonetworks ≫ Globalprotect SwPlatform linux Version >= 6.0.0 < 6.0.15
Paloaltonetworks ≫ Globalprotect SwPlatform macos Version >= 6.0.0 < 6.0.15
Paloaltonetworks ≫ Globalprotect SwPlatform windows Version >= 6.0.0 < 6.0.15
Paloaltonetworks ≫ Globalprotect SwPlatform macos Version >= 6.2.0 < 6.2.8
Paloaltonetworks ≫ Globalprotect SwPlatform windows Version >= 6.2.0 < 6.2.8
Paloaltonetworks ≫ Globalprotect SwPlatform linux Version >= 6.2.0 <= 6.2.9
Paloaltonetworks ≫ Globalprotect SwPlatform macos Version >= 6.3.0 < 6.3.3
Paloaltonetworks ≫ Globalprotect Version - SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update - SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h1 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h10 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h11 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h12 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h2 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h3 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h4 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h5 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h6 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h7 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h8 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h9 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h1 SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h1 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h1 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h11 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h11 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h12 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h12 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h2 SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h2 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h2 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h3 SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h3 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h3 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h4 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h4 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h6 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h6 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h7 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h7 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h8 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h8 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h9 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h9 SwPlatform windows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.09% 0.006
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.4 2.2 5.2
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
psirt@paloaltonetworks.com 4.5 0 0
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
CWE-295 Improper Certificate Validation

The product does not validate, or incorrectly validates, a certificate.

https://security.paloaltonetworks.com/CVE-2026-0296
Vendor Advisory