CVE-2026-0244

An improper certificate validation vulnerability in the Palo Alto Networks Prisma SD-WAN ION enables man-in-the-middle (MitM) attacker to impersonate the controller.
References
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:b6:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:b9:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:b6:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:b8:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:b11:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:b9:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:i-b10:*:*:*:*:*:*
OR cpe:2.3:h:paloaltonetworks:ion_1200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c-na:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c-row:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c-na:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c-row:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3102v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3104v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3108v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200h:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200h-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_5200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_7108v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_7116v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_9200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:pa-5440:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-05-13 19:16

Updated : 2026-07-14 14:16


NVD link : CVE-2026-0244

Mitre link : CVE-2026-0244

CVE.ORG link : CVE-2026-0244


JSON object : View

Products Affected

paloaltonetworks

  • ion_3102v
  • ion_1200-s-c5g-ww
  • ion_9200
  • ion_1200
  • ion_7108v
  • ion_1200-s-c-na
  • ion_3200h-c5g-ww
  • ion_1200-c-na
  • ion_3200h
  • ion_5200
  • prisma_sd-wan
  • ion_3108v
  • ion_1200-s
  • ion_3200
  • pa-5440
  • ion_3104v
  • ion_1200-c-row
  • ion_1200-c5g-ww
  • ion_1200-s-c-row
  • ion_7116v
CWE
CWE-295

Improper Certificate Validation