An OS command injection vulnerability in Palo Alto Networks Checkov by Prisma® Cloud enables a local user to execute arbitrary commands in the processes running Checkov.

Project Subscriptions

Vendors Products
Palo Alto Networks Subscribe
Checkov By Prisma Cloud Subscribe
Advisories

No advisories yet.

Fixes

Solution

No solution given by the vendor.


Workaround

No workaround given by the vendor.

History

Thu, 10 Sep 2026 06:30:00 +0000

Type Values Removed Values Added
Description An OS command injection vulnerability in Palo Alto Networks Checkov by Prisma® Cloud enables a local user to execute arbitrary commands in the processes running Checkov.
Title Checkov by Prisma Cloud: OS Command Injection Vulnerability
First Time appeared Palo Alto Networks
Palo Alto Networks checkov By Prisma Cloud
Weaknesses CWE-78
CPEs cpe:2.3:a:palo_alto_networks:checkov_by_prisma_cloud:*:*:*:*:*:*:*:*
Vendors & Products Palo Alto Networks
Palo Alto Networks checkov By Prisma Cloud
References
Metrics cvssV4_0

{'score': 1.1, 'vector': 'CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H/E:U/AU:N/R:U/V:D/RE:M/U:Amber'}


Projects

Sign in to view the affected projects.

cve-icon MITRE

Status: PUBLISHED

Assigner: palo_alto

Published:

Updated: 2026-09-10T06:05:20.011Z

Reserved: 2025-11-03T20:45:00.329Z

Link: CVE-2026-0302

cve-icon Vulnrichment

No data.

cve-icon NVD

Status : Received

Published: 2026-09-10T07:17:00.843

Modified: 2026-09-10T07:17:00.843

Link: CVE-2026-0302

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-09-10T07:30:07Z

Weaknesses