Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0237

Опубликовано: 13 мая 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

An improper protection of alternate path vulnerability in Palo Alto Networks Prisma® Browser on macOS fails to properly restrict access to an internal automation bridge. This allows a locally authenticated non-admin user to leverage an exposed communication channel to send unauthorized commands to the browser, bypassing security controls.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:paloaltonetworks:prisma_browser:*:*:*:*:desktop:-:*:*
Версия до 146.16.6.165 (исключая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.0015
Низкий

7.8 High

CVSS3

Дефекты

CWE-424

Связанные уязвимости

CVSS3: 7.8
github
3 месяца назад

An improper protection of alternate path vulnerability in Palo Alto Networks Prisma® Browser on macOS fails to properly restrict access to an internal automation bridge. This allows a locally authenticated non-admin user to leverage an exposed communication channel to send unauthorized commands to the browser, bypassing security controls.

CVSS3: 7.3
fstec
3 месяца назад

Уязвимость браузера Prisma Browser операционных систем macOS, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

EPSS

Процентиль: 5%
0.0015
Низкий

7.8 High

CVSS3

Дефекты

CWE-424