Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC y NetScaler Gateway contienen una vulnerabilidad de bypass de autenticación que implica un camino o canal alternativo. Cuando el appliance NetScaler se configura como servidor virtual AAA o como gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy), un actor de amenazas remotas no identificado puede evitar la autenticación.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Fabricante
Citrix
Producto
NetScaler
Vulnerabilidad
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Fecha de inclusión
9 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
12 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-288

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02