← Browse

CVE-2026-0296

Medium

Elevated severity or exploit probability.

CVSS base
7.4 HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS — probability of exploitation (30 days)
0.1%
3.6th percentile
CISA KEV
Not listed
Weakness / dates
CWE-295
Published 2026-08-13 · modified 2026-09-10

Description

Improper certificate validation vulnerabilities in Palo Alto Networks GlobalProtect™ app enable an unauthenticated attacker with man-in-the-middle (MitM) access to intercept and modify application communications. VPN tunnel traffic is not impacted. The GlobalProtect app on iOS, Android, and Chrome OS is not affected.

Affected

paloaltonetworks

References

Official: NVD · CVE.org