CVE-2022-0028
Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
CVSS
—
No CVSS
EPSS
2.4%
p83
KEV
YES
Aug 22, 2022
Exploit Today
75
0-100
Published: — · Last modified: —
2.1%EPSS · 30 days2.4%
2026-08-022026-08-31
Product
Palo Alto Networks / PAN-OS
Vulnerability
Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
Added to KEV
Aug 22, 2022
Remediate by
Sep 12, 2022
Known ransomware use
No
Summary description
A Palo Alto Networks PAN-OS URL filtering policy misconfiguration could allow a network-based attacker to conduct reflected and amplified TCP denial-of-service (RDoS) attacks.
Required action
Apply updates per vendor instructions.
Notes
https://security.paloaltonetworks.com/CVE-2022-0028; https://nvd.nist.gov/vuln/detail/CVE-2022-0028
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2024-94747.2 HIG99.9%
KEV—80Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability28dCVE-2024-00129.8 CRI100.0%
KEV—80Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability28dCVE-2019-15798.1 HIG98.7%
KEV—80Palo Alto Networks PAN-OS Remote Code Execution Vulnerability20dCVE-2024-3400—100.0%
KEV—80Palo Alto Networks PAN-OS Command Injection Vulnerability—CVE-2025-0108—99.9%
KEV—80Palo Alto Networks PAN-OS Authentication Bypass Vulnerability—CVE-2017-15944—99.9%
KEV—80Palo Alto Networks PAN-OS Remote Code Execution Vulnerability—