CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC e NetScaler Gateway contêm uma vulnerabilidade de autenticação-bypass envolvendo um caminho alternativo ou canal. Quando o aparelho NetScaler é configurado como um servidor virtual AAA ou como um Gateway (SSL VPN, ICA Proxy, CVPN ou RDP Proxy), um ator de ameaça remota não autenticada pode ser capaz de contornar a autenticação.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Fabricante
- Citrix
- Produto
- NetScaler
- Vulnerabilidade
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Data de inclusão
- 9 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 12 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-288
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02