Aller au contenu
Toutes les vulnérabilités
CVE-2026-0259

WildFire WF-500 and WF-500-B: Arbitrary File Read and Delete Vulnerability in WildFire Appliance (WF-500, WF-500-B)

Sévérité
Élevée8,8CVSS 3.1, Élevée
EPSS
0,34 %
Publiée
13 mai 2026
Mise à jour
14 juil. 2026

Description

Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).

An arbitrary File Read and Delete Vulnerability in Palo Alto Networks WildFire® WF-500 and WF-500-B appliances enables users to read sensitive information and delete arbitrary files. This vulnerability affects WF-500 and WF-500-B appliances running in the default non-FIPS configuration mode. The WildFire Appliance (WF-500, WF-500-B) software update is now available to customers that use the WildFire Appliance (WF-500, WF-500-B) for on-premise sandboxing. Please note that customers using the WildFire Public cloud service are NOT impacted by this vulnerability.

Faiblesse : CWE-73

Exploitée activement

Non listée dans CISA KEV lors de la dernière vérification.

Prédiction d’exploitation

Probabilité d’exploitation de 0,34 % dans les 30 prochains jours (percentile 24 %).

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Produits concernés

Patcharo affiche cette vulnérabilité à titre d’information mais ne compare pas encore les versions de ce produit.

  • Palo Alto Networks WildFire WF-500 and WF-500-B · 12.1.0 < 12.1.7, 12.1.4-h5, 11.2.0 < 11.2.11,11.2.7-h7, 11.1.0 < 11.1.13,11.1.10-h8, 10.2.0 < 10.2.18-h6, 10.2.16-h7, 10.2.13-h21, 10.2.10-h36, 10.2.7-h34

Références

Provenance

Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.

Palo Alto Networks (CVE record)
Palo Alto Networks (CVE record) · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
NVD
NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
FIRST EPSS
FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0

Dernière vérification : 28 sept. 2026, 02:31 UTC