Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-0277— Prisma Access Agent: Improper Certificate Validation on iOS

AI Predicted 7.5 Difficulty: Moderate EPSS 0.20% · P10

Affected Version Matrix 2

VendorProductVersion RangeStatus
Palo Alto NetworksPrisma Access Agent< 26.2.1affected
Allunaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-0277

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Prisma Access Agent: Improper Certificate Validation on iOS
Source: NVD (National Vulnerability Database)
Vulnerability Description
An improper certificate validation vulnerability in the Prisma® Access Agent for iOS enables an attacker to perform a man-in-the-middle (MitM) attack to intercept VPN traffic. The Prisma Access Agent on Windows, macOS, Linux, Android and ChromeOS are not affected.
Source: NVD (National Vulnerability Database)
CVSS Information
N/A
Source: NVD (National Vulnerability Database)
Vulnerability Type
证书验证不恰当
Source: NVD (National Vulnerability Database)
Vulnerability Title
Palo Alto Networks Prisma Access Agent 加密问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Palo Alto Networks Prisma Access Agent是美国Palo Alto Networks公司的代理接入安全客户端。 Palo Alto Networks Prisma Access Agent 26.2.1之前版本存在加密问题漏洞,该漏洞源于证书验证不当,可能导致攻击者执行中间人攻击以拦截VPN流量。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
Palo Alto NetworksPrisma Access Agent 0 ~ 26.2.1 -
Palo Alto NetworksPrisma Access Agent--

II. Public POCs for CVE-2026-0277

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-0277

登录查看更多情报信息。

Vendor Advisories for CVE-2026-0277 (1)

Same Patch Batch · Palo Alto Networks · 2026-07-09 · 13 CVEs total

CVE-2026-0275Prisma Browser: Local Privilege Escalation on macOS
CVE-2026-0276Cortex XDR Broker VM: Privilege Escalation (PE) Vulnerability
CVE-2026-0278Prisma Access Agent: Multiple DLP Policy Bypass Vulnerabilities on Windows
CVE-2026-0279PAN-OS: Multiple Cross-Site Scripting (XSS) Vulnerabilities
CVE-2026-0280PAN-OS: IPv6 Firewall Policy Bypass
CVE-2026-0281PAN-OS: Information Disclosure Vulnerability in Management Web Interface
CVE-2026-0282PAN-OS: File Deletion Vulnerability in Management Web Interface
CVE-2026-0283PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN)
CVE-2026-0284PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN)
CVE-2026-0285PAN-OS: Server-Side Request Forgery Vulnerability in Management Web Interface
CVE-2026-0286PAN-OS: Authenticated Command Injection in CLI
CVE-2026-0287PAN-OS: Denial of Service Vulnerabilities in Network Traffic Processing

IV. Related Vulnerabilities

V. Comments for CVE-2026-0277

No comments yet


Leave a comment