Skip to content
eastbaycyber

Palo Alto Networks: CISA KEV History

Every Palo Alto Networks vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
15
Added, last 12 months
2
Ransomware-linked
6
Latest addition
2026-05-29

Palo Alto Networks KEV additions per month, last 24 months

2024-10: 0 added24/102024-11: 5 added52024-12: 1 added12025-01: 0 added25/012025-02: 2 added22025-03: 0 added2025-04: 0 added25/042025-05: 0 added2025-06: 0 added2025-07: 0 added25/072025-08: 0 added2025-09: 0 added2025-10: 0 added25/102025-11: 0 added2025-12: 0 added2026-01: 0 added26/012026-02: 0 added2026-03: 0 added2026-04: 0 added26/042026-05: 2 added22026-06: 0 added2026-07: 0 added26/072026-08: 0 added2026-09: 0 added

Most-listed products: PAN-OS, Expedition.

Latest 15 of 15 Palo Alto Networks KEV entries

CVEVulnerabilityAddedRansomware
CVE-2026-0257Palo Alto Networks PAN-OS Authentication Bypass Vulnerability2026-05-29Yes
CVE-2026-0300Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability2026-05-06No
CVE-2025-0111Palo Alto Networks PAN-OS File Read Vulnerability2025-02-20No
CVE-2025-0108Palo Alto Networks PAN-OS Authentication Bypass Vulnerability2025-02-18No
CVE-2024-3393Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability2024-12-30No
CVE-2024-9474Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability2024-11-18Yes
CVE-2024-0012Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability2024-11-18Yes
CVE-2024-9465Palo Alto Networks Expedition SQL Injection Vulnerability2024-11-14No
CVE-2024-9463Palo Alto Networks Expedition OS Command Injection Vulnerability2024-11-14No
CVE-2024-5910Palo Alto Networks Expedition Missing Authentication Vulnerability2024-11-07No
CVE-2024-3400Palo Alto Networks PAN-OS Command Injection Vulnerability2024-04-12Yes
CVE-2022-0028Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability2022-08-22No
CVE-2017-15944Palo Alto Networks PAN-OS Remote Code Execution Vulnerability2022-08-18No
CVE-2020-2021Palo Alto Networks PAN-OS Authentication Bypass Vulnerability2022-03-25Yes
CVE-2019-1579Palo Alto Networks PAN-OS Remote Code Execution Vulnerability2022-01-10Yes

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.