CVE-2026-19490
Schwachstelle in NetScaler ADC und NetScaler Gateway. Dieses Problem betrifft ADC: von 14.1 bis 73.32 und von 13.1 bis 63.21; Gateway: von 14.1 bis 73.32 und von 13.1 bis 63.21.
Aktiv ausgenutzt
- Seit dem 9. Sept. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 12. Sept. 2026 beheben (BOD 22-01)
- Erster Angriff 15 Tage nach der Veröffentlichung beobachtet
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 9. Sept. 2026 3. Sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.277 |
| citrix | netscaler gateway | < 13.1-63.21 |
Verwandte Artikel
SchwachstellenNetScaler: Kritischer Authentifizierungs-Bypass – Citrix fordert sofortige Patches
Citrix warnt vor einer kritischen Schwachstelle (CVE-2026-19490) in NetScaler, die eine Umgehung der Authentifizierung erlaubt. Sofortige Updates sind für alle betroffenen Versionen dringend erforderlich.
SchwachstellenCitrix NetScaler: Ausnutzungsversuche gegen die kritische Schwachstelle CVE-2026-19490
Angreifer zielen auf CVE-2026-19490 in Citrix NetScaler: Auth-Bypass bei VPN und AAA beobachtet, keine Kompromittierung bestätigt. Jetzt patchen.
SchwachstellenFortinet CVE-2025-25249 in großem Umfang ausgenutzt, um PivotC2-RAT zu installieren
CVE-2025-25249 in FortiOS u.a. wird aktiv ausgenutzt, um PivotC2-RAT zu installieren. Über 30.000 IPs gescannt, 178 Geräte infiziert. Jetzt patchen.
SchwachstellenKritische ScreenConnect-Schwachstelle ermöglicht wurmartige Angriffe über aktive Remote-Sitzungen
Kritische ScreenConnect-Schwachstelle CVE-2026-84869 erlaubt wurmartige Angriffe via Remote-Sitzungen. Jetzt auf Build 26.6.5.9742 updaten.
SchwachstellenBetreiber von Citrix NetScaler mit nicht bestätigter Zero-Day-Bedrohung konfrontiert – weder Patch noch Hinweise zur Erkennung
watchTowr meldet zwei unbestätigte RCE-Zero-Days in Citrix NetScaler ADC und Gateway. Weder Patch, CVE noch IoCs verfügbar – Lage für Betreiber.
SchwachstellenCitrix schließt zwei NetScaler-Zero-Days, nachdem Angreifer ungeschützte Systeme kompromittiert haben
Citrix bestätigt zwei aktive NetScaler Zero-Days (CVSS 9,5). Infos zu betroffenen Versionen, DTLS-Voraussetzung und Sicherheitsupdates.
SchwachstellenCitrix-NetScaler-Exploits machen Edge-Appliances zu Netzwerktunneln mit Root-Rechten
Zwei kritische NetScaler-Lücken CVE-2026-88771/88772 werden aktiv ausgenutzt: Angreifer erlangen Root-Rechte, installieren Web-Shells und Tunnel.
SchwachstellenNetScaler-Angriffe machen aus einer Gateway-Schwachstelle Zugang zum Netzwerk mit Root-Rechten
Angreifer nutzten CVE-2026-88772 in NetScaler ADC/Gateway für Root-Zugriff, installierten WHIPSHOT-Web-Shells und SLAPSHOT-Tunnel ins interne Netz.
SchwachstellenNetScaler-Angriffspayloads zielen auf Superuser-Persistenz und durch CSS getarnte Web-Shells
Angreifer nutzen CVE-2026-88771 für Reverse-Shells, Superuser sec_monitor und getarnte PHP-Web-Shells auf Citrix NetScaler.
SchwachstellenNetScaler-Zero-Days stellen Patchtempo und Abschaltempfehlungen auf die Probe
Citrix patchte acht NetScaler-Lücken, zwei als Zero-Days aktiv. GreyNoise sah RCE-Scans, Experten stritten über Abschalten versus schnelles Updaten.
SchwachstellenNetScaler-SAML-Installationen müssen nach Angriffen über CVE-2026-88779 erneut aktualisiert werden
CVE-2026-88779 trifft NetScaler mit SAML: Gezielte DoS-Angriffe laufen. ADC und Gateway sofort auf 14.1-73.41 oder 13.1-64.28 aktualisieren.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.