Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC en NetScaler Gateway bevatten een authenticatie-bypass kwetsbaarheid met een alternatief pad of kanaal. Wanneer het NetScaler-apparaat is geconfigureerd als een AAA virtuele server of als een Gateway (SSL VPN, ICA Proxy, CVPN, of RDP Proxy), kan een niet-geauthenticeerde externe dreiging actor in staat zijn om authenticatie te omzeilen.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Leverancier
Citrix
Product
NetScaler
Kwetsbaarheid
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Toegevoegd op
9 sep 2026
CISA-termijn (Amerikaanse federale instanties)
12 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-288

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02