CVE-2026-0296

EUVD-2026-57710
Improper certificate validation vulnerabilities in Palo Alto Networks GlobalProtectâ„¢ app enable an unauthenticated attacker with man-in-the-middle (MitM) access to intercept and modify application communications. VPN tunnel traffic is not impacted.

The GlobalProtect app on iOS, Android, and Chrome OS is not affected.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.4 HIGH
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 2.66%
Affected Products (NVD)
VendorProductVersion
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.2.0 ≤
𝑥
< 6.2.8
paloaltonetworksglobalprotect
6.2.0 ≤
𝑥
< 6.2.8
paloaltonetworksglobalprotect
6.2.0 ≤
𝑥
≤ 6.2.9
paloaltonetworksglobalprotect
6.3.0 ≤
𝑥
< 6.3.3
paloaltonetworksglobalprotect
-
paloaltonetworksglobalprotect
6.2.8
paloaltonetworksglobalprotect
6.2.8:h1
paloaltonetworksglobalprotect
6.2.8:h10
paloaltonetworksglobalprotect
6.2.8:h11
paloaltonetworksglobalprotect
6.2.8:h12
paloaltonetworksglobalprotect
6.2.8:h2
paloaltonetworksglobalprotect
6.2.8:h3
paloaltonetworksglobalprotect
6.2.8:h4
paloaltonetworksglobalprotect
6.2.8:h5
paloaltonetworksglobalprotect
6.2.8:h6
paloaltonetworksglobalprotect
6.2.8:h7
paloaltonetworksglobalprotect
6.2.8:h8
paloaltonetworksglobalprotect
6.2.8:h9
paloaltonetworksglobalprotect
6.3.3
paloaltonetworksglobalprotect
6.3.3
paloaltonetworksglobalprotect
6.3.3
paloaltonetworksglobalprotect
6.3.3:h1
paloaltonetworksglobalprotect
6.3.3:h1
paloaltonetworksglobalprotect
6.3.3:h1
paloaltonetworksglobalprotect
6.3.3:h11
paloaltonetworksglobalprotect
6.3.3:h11
paloaltonetworksglobalprotect
6.3.3:h12
paloaltonetworksglobalprotect
6.3.3:h12
paloaltonetworksglobalprotect
6.3.3:h2
paloaltonetworksglobalprotect
6.3.3:h2
paloaltonetworksglobalprotect
6.3.3:h2
paloaltonetworksglobalprotect
6.3.3:h3
paloaltonetworksglobalprotect
6.3.3:h3
paloaltonetworksglobalprotect
6.3.3:h3
paloaltonetworksglobalprotect
6.3.3:h4
paloaltonetworksglobalprotect
6.3.3:h4
paloaltonetworksglobalprotect
6.3.3:h6
paloaltonetworksglobalprotect
6.3.3:h6
paloaltonetworksglobalprotect
6.3.3:h7
paloaltonetworksglobalprotect
6.3.3:h7
paloaltonetworksglobalprotect
6.3.3:h8
paloaltonetworksglobalprotect
6.3.3:h8
paloaltonetworksglobalprotect
6.3.3:h9
paloaltonetworksglobalprotect
6.3.3:h9
𝑥
= Vulnerable software versions