Panorama is not impacted by this vulnerability.
Project Subscriptions
No advisories yet.
Solution
No solution given by the vendor.
Workaround
Customers can mitigate this issue by limiting the Response Page Variables https://docs.paloaltonetworks.com/advanced-url-filtering/administration/url-filtering-features/url-filtering-response-pages/url-filtering-response-page-objects#idf281835b-ab7c-4553-93e2-46967443f9f9_id8313c239-3cf5-4bee-8909-e8e047b70b44 on their response page to only those in the Predefined URL Filtering Response Pages https://docs.paloaltonetworks.com/advanced-url-filtering/administration/url-filtering-features/url-filtering-response-pages/predefined-url-filtering-response-pages#ida9f33d58-e2ea-4a6f-9b4f-0ab42fd6921f . https://docs.paloaltonetworks.com/advanced-url-filtering/administration/url-filtering-features/url-filtering-response-pages/predefined-url-filtering-response-pages#ida9f33d58-e2ea-4a6f-9b4f-0ab42fd6921f The variables that are included in our predefined response pages (user, url, category, pan_form) are not impacted by this vulnerability.
| Link | Providers |
|---|---|
| https://security.paloaltonetworks.com/CVE-2026-0301 |
|
Tue, 25 Aug 2026 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Paloaltonetworks
Paloaltonetworks cloud Ngfw Paloaltonetworks pan-os Paloaltonetworks prisma Access |
|
| CPEs | cpe:2.3:a:paloaltonetworks:cloud_ngfw:-:*:*:*:*:aws:*:* cpe:2.3:a:paloaltonetworks:cloud_ngfw:-:*:*:*:*:azure:*:* cpe:2.3:a:paloaltonetworks:prisma_access:*:*:*:*:innovation:*:*:* cpe:2.3:a:paloaltonetworks:prisma_access:*:*:*:*:preferred:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:*:-:*:*:*:*:*:* cpe:2.3:o:paloaltonetworks:pan-os:11.1.16:-:*:*:*:*:*:* |
|
| Vendors & Products |
Paloaltonetworks
Paloaltonetworks cloud Ngfw Paloaltonetworks pan-os Paloaltonetworks prisma Access |
|
| Metrics |
cvssV3_1
|
Fri, 14 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| CPEs | cpe:2.3:o:palo_alto_networks:cloud_ngfw:*:*:*:*:*:Azure:*:* cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:prisma_access:*:*:*:*:*:*:*:* |
cpe:2.3:a:palo_alto_networks:cloud_ngfw:all:*:aws:*:*:*:*:* cpe:2.3:a:palo_alto_networks:cloud_ngfw:all:*:azure:*:*:*:*:* cpe:2.3:a:palo_alto_networks:pan-os:*:*:*:*:*:*:*:* cpe:2.3:a:palo_alto_networks:pan-os:11.2.0:*:*:*:*:*:*:* cpe:2.3:a:palo_alto_networks:pan-os:12.1.0:*:*:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access:*:*:*:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access:11.2.0:*:*:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access:12.1.0:*:*:*:*:*:*:* |
Thu, 13 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 13 Aug 2026 02:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | An information disclosure vulnerability in the URL Filtering feature of Palo Alto Networks PAN-OS® software enables an unauthenticated user with network access to obtain sensitive information. Panorama is not impacted by this vulnerability. | |
| Title | PAN-OS: Information Disclosure Vulnerability in URL Filtering | |
| First Time appeared |
Palo Alto Networks
Palo Alto Networks cloud Ngfw Palo Alto Networks pan-os Palo Alto Networks prisma Access |
|
| Weaknesses | CWE-908 | |
| CPEs | cpe:2.3:o:palo_alto_networks:cloud_ngfw:*:*:*:*:*:AWS:*:* cpe:2.3:o:palo_alto_networks:cloud_ngfw:*:*:*:*:*:Azure:*:* cpe:2.3:o:palo_alto_networks:pan-os:*:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.0:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.1:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.2:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.3:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.4:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.5:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.6:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:10.2.7:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.0:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.10:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.11:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.12:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.13:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.14:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.15:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.16:-:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.1:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.2:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.3:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.4:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.5:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.6:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.8:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:pan-os:11.1.9:*:*:*:*:*:*:* cpe:2.3:o:palo_alto_networks:prisma_access:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Palo Alto Networks
Palo Alto Networks cloud Ngfw Palo Alto Networks pan-os Palo Alto Networks prisma Access |
|
| References |
| |
| Metrics |
cvssV4_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: palo_alto
Published:
Updated: 2026-08-14T18:27:26.549Z
Reserved: 2025-11-03T20:44:59.306Z
Link: CVE-2026-0301
Updated: 2026-08-13T13:32:33.703Z
Status : Analyzed
Published: 2026-08-13T03:16:46.097
Modified: 2026-08-28T14:49:09.613
Link: CVE-2026-0301
No data.
OpenCVE Enrichment
Updated: 2026-08-13T05:00:10Z