CVE-2026-0232
MEDIUMCortex XDR Agent: Local Administrator can disable the agent on Windows
Title source: cnaDescription
A problem with a protection mechanism in the Palo Alto Networks Cortex XDR agent on Windows allows a local Windows administrator to disable the agent. This issue may be leveraged by malware to perform malicious activity without detection.
References (1)
Core 1
Core References
Vendor Advisory vendor-advisory
https://security.paloaltonetworks.com/CVE-2026-0232
Scores
CVSS v3
4.4
EPSS
0.0015
EPSS Percentile
4.3%
Attack Vector
LOCAL
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-15
Status
published
Products (14)
Palo Alto Networks/Cortex XDR Agent
7.9-CE - 7.9-CE-CU-2120
Palo Alto Networks/Cortex XDR Agent
8.3-CE - 8.3-CE-CU-2120
Palo Alto Networks/Cortex XDR Agent
8.7-CE
Palo Alto Networks/Cortex XDR Agent
8.7-CE - 8.7.101-CE
Palo Alto Networks/Cortex XDR Agent
8.9
Palo Alto Networks/Cortex XDR Agent
8.9 - 8.9.1
Palo Alto Networks/Cortex XDR Agent
9.0
Palo Alto Networks/Cortex XDR Agent
9.0 - 9.0.1
Palo Alto Networks/Cortex XDR Agent
9.1.0 - 5.10.14
paloaltonetworks/cortex_xdr_agent
7.9
... and 4 more
Published
Apr 13, 2026
Tracked Since
Apr 13, 2026