Showing 2 vulnerabilities on this page for Checkov by Prisma Cloud

Signals CISA KEV Ransomware Nuclei
Palo Alto Networks vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Checkov by Prisma Cloud: Cleartext Exposure of Credentials

A sensitive information disclosure vulnerability in Palo Alto Networks Checkov by Prisma® Cloud can result in the cleartext exposure of Prisma Cloud access keys in Checkov's output.

CWE-312Aug 13, 2025
CVSS5.9v4.0EPSS0.157%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Checkov by Prisma Cloud: Unsafe Deserialization of Terraform Files Allows Code Execution

An unsafe deserialization vulnerability in Palo Alto Networks Checkov by Prisma® Cloud allows an authenticated user to execute arbitrary code as a non administrative user by scanning a malicious terraform file when using Checkov in Prisma® Cloud. This issue impacts Checkov 3.0 versions earlier than Checkov 3.2.415.

CWE-502Aug 13, 2025
CVSS4.8v4.0EPSS0.182%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX