A privilege escalation (PE) vulnerability in the Palo Alto Networks Prisma® Access Agent app on Windows and macOS devices enables a local user to execute code with elevated privileges.
The Prisma Access Agent on Linux, iOS, Android, and ChromeOS is not affected.
The Prisma Access Agent on Linux, iOS, Android, and ChromeOS is not affected.
Advisories
No advisories yet.
Fixes
Solution
No solution given by the vendor.
Workaround
No known workarounds exist for this issue.
References
| Link | Providers |
|---|---|
| https://security.paloaltonetworks.com/CVE-2026-0294 |
|
History
Thu, 13 Aug 2026 02:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A privilege escalation (PE) vulnerability in the Palo Alto Networks Prisma® Access Agent app on Windows and macOS devices enables a local user to execute code with elevated privileges. The Prisma Access Agent on Linux, iOS, Android, and ChromeOS is not affected. | |
| Title | Prisma Access Agent: Local Privilege Escalation | |
| First Time appeared |
Palo Alto Networks
Palo Alto Networks prisma Access Agent |
|
| Weaknesses | CWE-427 | |
| CPEs | cpe:2.3:a:palo_alto_networks:prisma_access_agent:*:*:macos:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:*:*:windows:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:android:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:chrome_os:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:ios:*:*:*:*:* cpe:2.3:a:palo_alto_networks:prisma_access_agent:all:*:linux:*:*:*:*:* |
|
| Vendors & Products |
Palo Alto Networks
Palo Alto Networks prisma Access Agent |
|
| References |
| |
| Metrics |
cvssV4_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: palo_alto
Published:
Updated: 2026-08-13T01:54:03.387Z
Reserved: 2025-11-03T20:44:52.281Z
Link: CVE-2026-0294
No data.
Status : Received
Published: 2026-08-13T03:16:44.323
Modified: 2026-08-13T03:16:44.323
Link: CVE-2026-0294
No data.
OpenCVE Enrichment
No data.
Weaknesses