---
id: CVE-2026-0280
title: >-
  An IPv6 packet processing vulnerability in the dataplane of Palo Alto Networks
  PAN-OS® software enables an unauthenticated attacker to bypass firewall
  security policy enforcement, allowing network traffic that should be blocked
  to reach …
summary: >-
  An IPv6 packet processing vulnerability in the dataplane of Palo Alto Networks
  PAN-OS® software enables an unauthenticated attacker to bypass firewall
  security policy enforcement, allowing network traffic that should be blocked
  to reach …
severity: high
cvss: 7.2
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N'
cwe:
  - CWE-131
vendor: paloaltonetworks
product: pan-os
affected:
  - 'pan-os >= 10.2.0, < 10.2.7'
  - 'pan-os >= 10.2.8, < 10.2.10'
  - 'pan-os >= 10.2.11, < 10.2.13'
  - 'pan-os >= 10.2.14, < 10.2.16'
  - pan-os = 10.2.7
  - pan-os = 10.2.10
  - pan-os = 10.2.13
  - pan-os = 10.2.16
  - pan-os = 10.2.17
  - pan-os = 10.2.18
  - 'pan-os >= 11.1.0, < 11.1.4'
  - 'pan-os >= 11.1.8, < 11.1.10'
  - 'pan-os >= 11.1.11, < 11.1.13'
  - 'pan-os >= 11.1.14, < 11.1.16'
  - pan-os = 11.1.4
  - pan-os = 11.1.5
  - pan-os = 11.1.6
  - pan-os = 11.1.10
  - pan-os = 11.1.13
  - 'pan-os >= 11.2.0, < 11.2.4'
  - 'pan-os >= 11.2.5, < 11.2.7'
  - 'pan-os >= 11.2.8, < 11.2.10'
  - 'pan-os >= 11.2.11, < 11.2.13'
  - pan-os = 11.2.4
  - pan-os = 11.2.7
  - pan-os = 11.2.10
  - 'pan-os >= 12.1.2, < 12.1.4'
  - 'pan-os >= 12.1.5, < 12.1.7'
  - pan-os = 12.1.4
  - pan-os = 12.1.7
patched:
  - pan-os 12.1.7
published: '2026-07-09'
updated: '2026-07-13'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-0280'
references:
  - url: 'https://security.paloaltonetworks.com/CVE-2026-0280'
    label: psirt@paloaltonetworks.com
tags:
  - nvd
epss: 0.00337
epssPercentile: 0.24293
ingestedAt: '2026-07-13T13:27:18.280Z'
---

## Overview

An IPv6 packet processing vulnerability in the dataplane of Palo Alto Networks PAN-OS® software enables an unauthenticated attacker to bypass firewall security policy enforcement, allowing network traffic that should be blocked to reach protected services.

Cloud NGFW and Panorama are not impacted by this vulnerability.

## Affected

- `pan-os >= 10.2.0, < 10.2.7`
- `pan-os >= 10.2.8, < 10.2.10`
- `pan-os >= 10.2.11, < 10.2.13`
- `pan-os >= 10.2.14, < 10.2.16`
- `pan-os = 10.2.7`
- `pan-os = 10.2.10`
- `pan-os = 10.2.13`
- `pan-os = 10.2.16`
- `pan-os = 10.2.17`
- `pan-os = 10.2.18`
- `pan-os >= 11.1.0, < 11.1.4`
- `pan-os >= 11.1.8, < 11.1.10`
- `pan-os >= 11.1.11, < 11.1.13`
- `pan-os >= 11.1.14, < 11.1.16`
- `pan-os = 11.1.4`
- `pan-os = 11.1.5`
- `pan-os = 11.1.6`
- `pan-os = 11.1.10`
- `pan-os = 11.1.13`
- `pan-os >= 11.2.0, < 11.2.4`
- `pan-os >= 11.2.5, < 11.2.7`
- `pan-os >= 11.2.8, < 11.2.10`
- `pan-os >= 11.2.11, < 11.2.13`
- `pan-os = 11.2.4`
- `pan-os = 11.2.7`
- `pan-os = 11.2.10`
- `pan-os >= 12.1.2, < 12.1.4`
- `pan-os >= 12.1.5, < 12.1.7`
- `pan-os = 12.1.4`
- `pan-os = 12.1.7`

## Remediation

Upgrade past the affected range:

- `pan-os 12.1.7`
