CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC et NetScaler Gateway contiennent une vulnérabilité de contournement d'authentification impliquant un autre chemin ou canal. Lorsque l'appareil NetScaler est configuré comme un serveur virtuel AAA ou comme une passerelle (SSL VPN, ICA Proxy, CVPN ou RDP Proxy), un acteur de menace à distance non authentifié peut être en mesure de contourner l'authentification.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Éditeur
- Citrix
- Produit
- NetScaler
- Vulnérabilité
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Date d’ajout
- 9 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 12 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-288
Références
Dernière mise à jour: · Version du catalogue 2026.10.02