A command injection vulnerability in Palo Alto Networks PAN-OS® software enables an authenticated administrator to bypass system restrictions and run arbitrary commands as a root user. To be able to exploit this issue, the user must have access to the PAN-OS CLI or Web UI.
The security risk posed by this issue is significantly minimized when CLI access is restricted to a limited group of administrators and by restricting access to the management web interface to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 .
This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series).
Cloud NGFW and Prisma® Access are not affected by this vulnerability.
References
| Link | Resource |
|---|---|
| https://security.paloaltonetworks.com/CVE-2026-0273 | Vendor Advisory |
| https://cert-portal.siemens.com/productcert/html/ssa-104023.html |
Configurations
Configuration 1 (hide)
|
Configuration 2 (hide)
|
Configuration 3 (hide)
|
Configuration 4 (hide)
|
History
14 Jul 2026, 13:18
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
10 Jul 2026, 18:28
| Type | Values Removed | Values Added |
|---|---|---|
| CVSS |
v2 : v3 : |
v2 : unknown
v3 : 7.2 |
| CPE | cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h8:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.18:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h25:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.7:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h12:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h13:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.13:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.18:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h9:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h34:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h18:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h23:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.14:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h19:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h24:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h19:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.18:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h17:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.13:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.13:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.13:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h17:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h8:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h15:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.16:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h23:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h12:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.16:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h29:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h16:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h12:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.7:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h21:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h8:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h8:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.7:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h17:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h22:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h20:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h11:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h9:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h9:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h15:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.5:*:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h14:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h34:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:12.1.4:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h11:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.17:*:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h14:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h15:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h21:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h21:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h32:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:12.1.4:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h14:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h33:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h32:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h13:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.16:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h9:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h31:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h12:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h12:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.7:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h20:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h12:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h14:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h14:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h13:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h18:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h22:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h11:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h8:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h18:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:12.1.4:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.13:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h32:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h18:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h25:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.11:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h21:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h7:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.16:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h30:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.16:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:12.1.4:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h11:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h16:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h27:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.7:h4:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.7:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h26:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.10:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h21:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h11:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h15:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.4:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h13:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.13:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h36:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.2.7:h1:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h2:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.13:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.10:h25:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h3:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h15:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:12.1.4:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h18:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h10:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h27:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.4:h5:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.6:h6:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:10.2.10:h17:*:*:*:*:*:* |
|
| References | () https://security.paloaltonetworks.com/CVE-2026-0273 - Vendor Advisory | |
| First Time |
Paloaltonetworks
Paloaltonetworks pan-os |
10 Jun 2026, 22:16
| Type | Values Removed | Values Added |
|---|---|---|
| New CVE |
Information
Published : 2026-06-10 22:16
Updated : 2026-07-14 13:18
NVD link : CVE-2026-0273
Mitre link : CVE-2026-0273
CVE.ORG link : CVE-2026-0273
JSON object : View
Products Affected
paloaltonetworks
- pan-os
CWE
CWE-78
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
