| CVE | CVE-2026-0257 |
| Vulnerability Name | Palo Alto Networks PAN-OS Authentication Bypass Vulnerability |
| Affected products | Siemens RUGGEDCOM APE1808 Firmware, Palo Alto Networks Prisma Access, and Palo Alto Networks PAN-OS |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-565 (Reliance on Cookies without Validation and Integrity Checking) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-05-29. |
| Exploitation prediction (EPSS) | 96.38% probability of exploitation in the next 30 days (100% percentile) -- FIRST.org's EPSS model. |
| Federal remediation deadline | 2026-06-01 (CISA KEV, Binding Operational Directive). |
Palo Alto Networks PAN-OS contains an authentication bypass vulnerability that allows attackers to bypass security restrictions and establish an unauthorized VPN connection.
Monitor Siemens's and Palo Alto Networks's web pages for any future patch releases.