Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC und NetScaler Gateway enthalten eine Authentifizierungs-Bypass-Schwachstelle, die einen alternativen Pfad oder Kanal beinhaltet. Wenn die NetScaler-Appliance als virtueller AAA-Server oder als Gateway (SSL VPN, ICA Proxy, CVPN oder RDP Proxy) konfiguriert ist, kann ein nicht authentifizierter Remote-Bedrohungsakteur möglicherweise die Authentifizierung umgehen.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Hersteller
Citrix
Produkt
NetScaler
Schwachstelle
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Aufgenommen am
09.09.2026
CISA-Frist (US-Bundesbehörden)
12.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-288

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02