Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC và NetScaler Gateway chứa một sự dễ bị tổn thương thông qua xác thực liên quan đến một con đường hoặc kênh thay thế. Khi thiết bị NetScaler được cấu hình như một máy chủ ảo AAA hoặc là một Gateway (SSL VPN, ICA Proxy, CVPN, hoặc RDP Proxy), một diễn viên đe dọa từ xa không xác thực có thể có thể vượt qua xác thực.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

Nhà cung cấp
Citrix
Sản phẩm
NetScaler
Lỗ hổng
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ngày thêm
9 thg 9, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
12 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-288

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02