CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC i NetScaler Gateway zawierają zmienną ścieżkę lub kanał. Gdy urządzenie NetScaler jest skonfigurowane jako wirtualny serwer AAA lub jako brama (SSL VPN, ICA Proxy, CVPN lub RDP Proxy), nieuwierzytelniony zdalny aktor może być w stanie obejść uwierzytelnianie.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Producent
- Citrix
- Produkt
- NetScaler
- Podatność
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Data dodania
- 9 wrz 2026
- Termin CISA (federalne agencje USA)
- 12 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-288
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02