Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC i NetScaler Gateway zawierają zmienną ścieżkę lub kanał. Gdy urządzenie NetScaler jest skonfigurowane jako wirtualny serwer AAA lub jako brama (SSL VPN, ICA Proxy, CVPN lub RDP Proxy), nieuwierzytelniony zdalny aktor może być w stanie obejść uwierzytelnianie.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Producent
Citrix
Produkt
NetScaler
Podatność
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Data dodania
9 wrz 2026
Termin CISA (federalne agencje USA)
12 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-288

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02