Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Palo Alto Networks | Cloud NGFW | All ~ 11.2.8 | - | |
| Palo Alto Networks | PAN-OS | 11.2.0 ~ 11.2.7 | cpe:2.3:o:palo_alto_networks:pan-os:11.2.6:*:*:*:*:*:*:* | |
| Palo Alto Networks | Prisma Access | All | - |
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | A reflected cross-site scripting (XSS) vulnerability in the GlobalProtect™ gateway and portal features of Palo Alto Networks PAN-OS® software enables execution of malicious JavaScript in the context of an authenticated Captive Portal user's browser when they click on a specially crafted link.The primary risk is phishing attacks that can lead to credential theft—particularly if you enabled Clientless VPN. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-0133.yaml | POC Details |
| 2 | None | https://github.com/dodiorne/cve-2025-0133 | POC Details |
| 3 | CVE-2025-0133 GlobalProtect XSS | https://github.com/ynsmroztas/-CVE-2025-0133-GlobalProtect-XSS | POC Details |
| 4 | Palo Alto - Global Protect - Reflected XSS | https://github.com/wiseep/CVE-2025-0133 | POC Details |
| 5 | Reflected XSS vulnerability found in Palo Alto GlobalProtect Gateway & Portal. Attackers can inject malicious scripts via crafted requests. | https://github.com/INTELEON404/CVE-2025-0133 | POC Details |
| 6 | None | https://github.com/shawarkhanethicalhacker/CVE-2025-0133-exploit | POC Details |
| 7 | CVE-2025-0133 Exploit | https://github.com/adhamelhansye/CVE-2025-0133 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-0130 | PAN-OS: Firewall Denial-of-Service (DoS) in the Web-Proxy Feature via a Burst of Malicious | |
| CVE-2025-0132 | Cortex XDR Broker VM: Unauthenticated User Can Disable Internal Services | |
| CVE-2025-0134 | Cortex XDR Broker VM: Authenticated Code Injection Vulnerability in Broker VM | |
| CVE-2025-0135 | GlobalProtect App on macOS: Non Admin User Can Disable the GlobalProtect App | |
| CVE-2025-0137 | PAN-OS: Improper Neutralization of Input in the Management Web Interface | |
| CVE-2025-0138 | Prisma Cloud Compute Edition: Insufficient Session Expiration Vulnerability in the Web Int | |
| CVE-2025-0136 | PAN-OS: Unencrypted Data Transfer when using AES-128-CCM on Intel-based hardware devices |
Український сегмент мережі Інтернет зустрів свіжий тематичний проєкт — <a href=https://lscatin.icu/>навігатор по сайтам</a>, покликаний об'єднати різнопланові веб-ресурси країни. Зазначений ресурс містить гіперпосилання на джерела, що висвітлюють чимало різних напрямків. Каталог включає ресурси як загальнонаціонального рівня, так і ті, що спеціалізуються на житті окремих регіонів та міст. Головне завдання проєкту — стати універсальним провідником для відвідувачів, які потребують перевірені українські джерела інформації на будь-який смак: починаючи від оперативних зведень і політикуму до глибоких історичних досліджень, молодіжних питань, лайфстайлу, правозахисної тематики та публіцистики. Каталог орієнтований на широку аудиторію та відкритий до співпраці з медіа, працівниками пера та рекламодавцями, які бажають заявити про себе в українському інформаційному полі