Vulnerability Details CVE-2026-0263
A buffer overflow vulnerability in the IKEv2 processing of Palo Alto Networks PAN-OS® software allows an unauthenticated network-based attacker to execute arbitrary code with elevated privileges on the firewall, or cause a denial of service (DoS) condition.
Panorama, Cloud NGFW, and Prisma® Access are not impacted by these vulnerabilities.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 29.6%
CVSS Severity
CVSS v3 Score 9.8
Products affected by CVE-2026-0263
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.0
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.1
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.10
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.11
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.12
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.13
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.14
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.2
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.3
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.4
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.5
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.6
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.7
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.8
-
cpe:2.3:o:paloaltonetworks:pan-os:11.1.9
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.0
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.1
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.10
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.11
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.2
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.3
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.4
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.5
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.6
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.7
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.8
-
cpe:2.3:o:paloaltonetworks:pan-os:11.2.9
-
cpe:2.3:o:paloaltonetworks:pan-os:12.1.0
-
cpe:2.3:o:paloaltonetworks:pan-os:12.1.2
-
cpe:2.3:o:paloaltonetworks:pan-os:12.1.3
-
cpe:2.3:o:paloaltonetworks:pan-os:12.1.4
-
cpe:2.3:o:paloaltonetworks:pan-os:12.1.5
-
cpe:2.3:o:paloaltonetworks:pan-os:12.1.6