Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC et NetScaler Gateway contiennent une vulnérabilité de contournement d'authentification impliquant un autre chemin ou canal. Lorsque l'appareil NetScaler est configuré comme un serveur virtuel AAA ou comme une passerelle (SSL VPN, ICA Proxy, CVPN ou RDP Proxy), un acteur de menace à distance non authentifié peut être en mesure de contourner l'authentification.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Éditeur
Citrix
Produit
NetScaler
Vulnérabilité
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Date d’ajout
9 sept. 2026
Échéance CISA (agences fédérales américaines)
12 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-288

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02