CVE-2026-0233

HIGH

Autonomous Digital Experience Manager: Improper validation of ADEM certificate

Title source: cna
STIX 2.1

Description

A certificate validation vulnerability in Palo Alto Networks Autonomous Digital Experience Manager on Windows allows an unauthenticated attacker with adjacent network access to execute arbitrary code with NT AUTHORITY\SYSTEM privileges.

References (1)

Core 1
Core References
Vendor Advisory vendor-advisory
https://security.paloaltonetworks.com/CVE-2026-0233

Scores

CVSS v3 8.8
EPSS 0.0018
EPSS Percentile 7.2%
Attack Vector ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation none
Automatable no
Technical Impact total

Details

CWE
CWE-295
Status published
Products (2)
Palo Alto Networks/Autonomous Digital Experience Manager 5.10.0 - 5.10.14
paloaltonetworks/autonomous_digital_experience_manager 5.10.0 - 5.10.14
Published Apr 13, 2026
Tracked Since Apr 13, 2026