Description
A privilege escalation (PE) vulnerability in the Palo Alto Networks Prisma® Access Agent app on Windows and macOS devices enables a local user to execute code with elevated privileges.
The Prisma Access Agent on Linux, iOS, Android, and ChromeOS is not affected.
The Prisma Access Agent on Linux, iOS, Android, and ChromeOS is not affected.
Analysis and contextual insights are available on OpenCVE Cloud.
Remediation
Vendor Workaround
No known workarounds exist for this issue.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
| Link | Providers |
|---|---|
| https://security.paloaltonetworks.com/CVE-2026-0294 |
|
History
Thu, 13 Aug 2026 02:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A privilege escalation (PE) vulnerability in the Palo Alto Networks Prisma® Access Agent app on Windows and macOS devices enables a local user to execute code with elevated privileges. The Prisma Access Agent on Linux, iOS, Android, and ChromeOS is not affected. | |
| Title | Prisma Access Agent: Local Privilege Escalation | |
| First Time appeared |
Palo Alto Networks
Palo Alto Networks prisma Access Agent |
|
| Weaknesses | CWE-427 | |
| CPEs | cpe:2.3:a:palo_alto_networks:prisma_access_agent:*:*:macos:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:*:*:windows:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:android:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:chrome_os:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:ios:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:linux:*:*:*:*:* |
|
| Vendors & Products |
Palo Alto Networks
Palo Alto Networks prisma Access Agent |
|
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: palo_alto
Published:
Updated: 2026-08-13T01:54:03.387Z
Reserved: 2025-11-03T20:44:52.281Z
Link: CVE-2026-0294
No data.
Status : Received
Published: 2026-08-13T03:16:44.323
Modified: 2026-08-13T03:16:44.323
Link: CVE-2026-0294
No data.
OpenCVE Enrichment
Updated: 2026-08-13T04:15:02Z
Weaknesses