Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC e NetScaler Gateway contengono una vulnerabilità di autenticazione-bypass che coinvolge un percorso o un canale alternativo. Quando l'apparecchio NetScaler è configurato come server virtuale AAA o come gateway (SSL VPN, ICA Proxy, CVPN o RDP Proxy), un attore di minaccia remota non autenticato può essere in grado di bypassare l'autenticazione.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Produttore
Citrix
Prodotto
NetScaler
Vulnerabilità
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Data di aggiunta
9 set 2026
Scadenza CISA (agenzie federali USA)
12 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-288

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02