CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC und NetScaler Gateway enthalten eine Authentifizierungs-Bypass-Schwachstelle, die einen alternativen Pfad oder Kanal beinhaltet. Wenn die NetScaler-Appliance als virtueller AAA-Server oder als Gateway (SSL VPN, ICA Proxy, CVPN oder RDP Proxy) konfiguriert ist, kann ein nicht authentifizierter Remote-Bedrohungsakteur möglicherweise die Authentifizierung umgehen.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Hersteller
- Citrix
- Produkt
- NetScaler
- Schwachstelle
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Aufgenommen am
- 09.09.2026
- CISA-Frist (US-Bundesbehörden)
- 12.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-288
Referenzen
Zuletzt aktualisiert: · Katalogversion 2026.10.02