CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC y NetScaler Gateway contienen una vulnerabilidad de bypass de autenticación que implica un camino o canal alternativo. Cuando el appliance NetScaler se configura como servidor virtual AAA o como gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy), un actor de amenazas remotas no identificado puede evitar la autenticación.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Fabricante
- Citrix
- Producto
- NetScaler
- Vulnerabilidad
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Fecha de inclusión
- 9 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 12 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-288
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02