Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC и NetScaler Gateway содержат уязвимость обхода аутентификации с использованием альтернативного пути или канала. Когда устройство NetScaler настроено как виртуальный сервер AAA или как шлюз (SSL VPN, ICA Proxy, CVPN или RDP Proxy), неаутентифицированный агент удаленной угрозы может обойти аутентификацию.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Производитель
Citrix
Продукт
NetScaler
Уязвимость
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Дата добавления
9 сент. 2026 г.
Срок CISA (федеральные ведомства США)
12 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-288

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02