CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC en NetScaler Gateway bevatten een authenticatie-bypass kwetsbaarheid met een alternatief pad of kanaal. Wanneer het NetScaler-apparaat is geconfigureerd als een AAA virtuele server of als een Gateway (SSL VPN, ICA Proxy, CVPN, of RDP Proxy), kan een niet-geauthenticeerde externe dreiging actor in staat zijn om authenticatie te omzeilen.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Leverancier
- Citrix
- Product
- NetScaler
- Kwetsbaarheid
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Toegevoegd op
- 9 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 12 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-288
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02