Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0240

Опубликовано: 13 мая 2026
Источник: nvd
CVSS3: 8.7
EPSS Низкий

Описание

An information disclosure vulnerability in Trust Protection Foundation enables an authenticated attacker to obtain sensitive information from the server's vault. Successful exploitation of this issue allows the attacker to impersonate any user within the environment and arbitrarily modify configuration settings.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
Версия от 24.1.0 (включая) до 24.1.13 (исключая)
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
Версия от 24.3.0 (включая) до 24.3.6 (исключая)
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
Версия от 25.1.0 (включая) до 25.1.8 (исключая)
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
Версия от 25.3.0 (включая) до 25.3.3 (исключая)

EPSS

Процентиль: 15%
0.00239
Низкий

8.7 High

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 8.7
github
3 месяца назад

An information disclosure vulnerability in Trust Protection Foundation enables an authenticated attacker to obtain sensitive information from the server's vault. Successful exploitation of this issue allows the attacker to impersonate any user within the environment and arbitrarily modify configuration settings.

CVSS3: 9
fstec
3 месяца назад

Уязвимость средства управления ключами и сертификатами Trust Protection Foundation (TPF), связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 15%
0.00239
Низкий

8.7 High

CVSS3

Дефекты

CWE-497