{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-30T23:50:20.607","vulnerabilities":[{"cve":{"id":"CVE-2024-5919","sourceIdentifier":"psirt@paloaltonetworks.com","published":"2024-11-14T10:15:09.027","lastModified":"2026-06-17T08:16:54.910","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"A blind XML External Entities (XXE) injection vulnerability in the Palo Alto Networks PAN-OS software enables an authenticated attacker to exfiltrate arbitrary files from firewalls to an attacker controlled server. This attack requires network access to the firewall management interface."},{"lang":"es","value":"Una vulnerabilidad de inyección ciega de entidades externas XML (XXE) en el software PAN-OS de Palo Alto Networks permite a un atacante autenticado extraer archivos arbitrarios de los firewalls a un servidor controlado por el atacante. Este ataque requiere acceso de red a la interfaz de administración del firewall."}],"affected":[{"source":"psirt@paloaltonetworks.com","affectedData":[{"vendor":"Palo Alto Networks","product":"Cloud NGFW","defaultStatus":"unaffected","versions":[{"version":"All","status":"unaffected"}]},{"vendor":"Palo Alto Networks","product":"PAN-OS","defaultStatus":"unaffected","cpes":["cpe:2.3:o:paloaltonetworks:pan-os:11.0.1:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.1:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.1:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.1:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.1:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.0:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.0:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.0:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0.0:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:11.0:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h16:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h15:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h14:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h13:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h12:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h11:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h10:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h9:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h8:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h7:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h6:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.4:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h13:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h12:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h11:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h10:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h9:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h8:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h7:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h6:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.3:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.2:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.2:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.2:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.2:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.2:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.2:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.1:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.1:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.1:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.0:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.0:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.0:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2.0:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.2:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h8:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h7:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h6:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.9:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h7:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h6:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.8:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.7:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.7:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h8:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h7:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h6:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.6:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.5:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.5:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.5:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.5:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.5:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:h6:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:h5:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:h4:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.4:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.3:h3:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.3:h2:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.3:h1:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.3:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.2:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.1:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1.0:-:*:*:*:*:*:*","cpe:2.3:o:paloaltonetworks:pan-os:10.1:-:*:*:*:*:*:*"],"versions":[{"version":"11.2.0","status":"unaffected"},{"version":"11.1.0","status":"unaffected"},{"version":"11.0.0","lessThan":"11.0.2","versionType":"custom","status":"affected","changes":[{"at":"11.0.2","status":"unaffected"}]},{"version":"10.2.0","lessThan":"10.2.5","versionType":"custom","status":"affected","changes":[{"at":"10.2.5","status":"unaffected"}]},{"version":"10.1.0","lessThan":"10.1.10","versionType":"custom","status":"affected","changes":[{"at":"10.1.10","status":"unaffected"}]}]},{"vendor":"Palo Alto Networks","product":"Prisma Access","defaultStatus":"unaffected","versions":[{"version":"All","status":"unaffected"}]}]}],"metrics":{"cvssMetricV40":[{"source":"psirt@paloaltonetworks.com","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:C/RE:M/U:Amber","baseScore":5.1,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"HIGH","userInteraction":"NONE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"LOW","vulnAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NO","Recovery":"AUTOMATIC","valueDensity":"CONCENTRATED","vulnerabilityResponseEffort":"MODERATE","providerUrgency":"AMBER"}}],"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","baseScore":6.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":3.6}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-11-14T18:59:05.844837Z","id":"CVE-2024-5919","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"psirt@paloaltonetworks.com","type":"Secondary","description":[{"lang":"en","value":"CWE-611"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-611"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*","versionStartIncluding":"10.1.0","versionEndExcluding":"10.1.10","matchCriteriaId":"8F25D99D-0E7C-469B-977E-FCBD0AB2373E"},{"vulnerable":true,"criteria":"cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*","versionStartIncluding":"10.2.0","versionEndExcluding":"10.2.5","matchCriteriaId":"831B815F-436B-40D2-AFBA-9BE7275C2BEB"},{"vulnerable":true,"criteria":"cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*","versionStartIncluding":"11.0.0","versionEndExcluding":"11.0.2","matchCriteriaId":"8A69845B-51CA-4612-BCBA-96EF92F01D2F"}]}]}],"references":[{"url":"https://security.paloaltonetworks.com/CVE-2024-5919","source":"psirt@paloaltonetworks.com","tags":["Vendor Advisory"]}]}}]}