CVE-2026-0244
EUVD-2026-3009513.05.2026, 19:16
An improper certificate validation vulnerability in the Palo Alto Networks Prisma SD-WAN ION enables man-in-the-middle (MitM) attacker to impersonate the controller.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| paloaltonetworks | prisma_sd-wan | 6.3.1 ≤ 𝑥 < 6.3.6 |
| paloaltonetworks | prisma_sd-wan | 6.4.1 ≤ 𝑥 < 6.4.3 |
| paloaltonetworks | prisma_sd-wan | 6.5.1 ≤ 𝑥 < 6.5.3 |
| paloaltonetworks | prisma_sd-wan | 6.3.6 |
| paloaltonetworks | prisma_sd-wan | 6.3.6:b6 |
| paloaltonetworks | prisma_sd-wan | 6.3.6:b9 |
| paloaltonetworks | prisma_sd-wan | 6.4.3 |
| paloaltonetworks | prisma_sd-wan | 6.4.3:b6 |
| paloaltonetworks | prisma_sd-wan | 6.4.3:b8 |
| paloaltonetworks | prisma_sd-wan | 6.5.3 |
| paloaltonetworks | prisma_sd-wan | 6.5.3:b11 |
| paloaltonetworks | prisma_sd-wan | 6.5.3:b9 |
| paloaltonetworks | prisma_sd-wan | 6.5.3:i-b10 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration