Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC e NetScaler Gateway contêm uma vulnerabilidade de autenticação-bypass envolvendo um caminho alternativo ou canal. Quando o aparelho NetScaler é configurado como um servidor virtual AAA ou como um Gateway (SSL VPN, ICA Proxy, CVPN ou RDP Proxy), um ator de ameaça remota não autenticada pode ser capaz de contornar a autenticação.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Fabricante
Citrix
Produto
NetScaler
Vulnerabilidade
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Data de inclusão
9 de set. de 2026
Prazo da CISA (agências federais dos EUA)
12 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-288

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02