CVE-2026-3055
Unzureichende Eingabevalidierung in NetScaler ADC und NetScaler Gateway, wenn als SAML IDP konfiguriert, führt zu memory overread
Aktiv ausgenutzt
- Seit dem 30. März 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 2. Apr. 2026 beheben (BOD 22-01)
- Erster Angriff 5 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 16. Sept. 2026 15. Sept. 2026 14. Sept. 2026 13. Sept. 2026 12. Sept. 2026 11. Sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.262 |
| citrix | netscaler gateway | < 13.1-62.23 |
Verwandte Artikel
KIAI-Agent über Telegram orchestriert führt autonome Angriffe durch: über 460 Ziele getroffen
Ein KI-Agent (DeepSeek) führte über Telegram gesteuerte, autonome Cyber-Angriffe durch und traf 460 Ziele. Forscher von Unit 42 enthüllen die Details.
SchwachstellenCISA nimmt drei Schwachstellen in den KEV-Katalog auf: Langflow, Tomcat und N-central betroffen
CISA nimmt drei aktiv ausgenutzte Schwachstellen in den KEV-Katalog auf. Betroffen sind Langflow, Apache Tomcat und N-able N-central mit kritischen CVEs.
SchwachstellenCitrix NetScaler: Ausnutzungsversuche gegen die kritische Schwachstelle CVE-2026-19490
Angreifer zielen auf CVE-2026-19490 in Citrix NetScaler: Auth-Bypass bei VPN und AAA beobachtet, keine Kompromittierung bestätigt. Jetzt patchen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.