CVE-2026-19490
Vulnerabilidad en NetScaler ADC y NetScaler Gateway. Este problema afecta a ADC: desde 14.1 hasta 73.32 y desde 13.1 hasta 63.21; Gateway: desde 14.1 hasta 73.32 y desde 13.1 hasta 63.21.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 9 sept 2026
- Las agencias federales de EE. UU. deben corregirla antes del 12 sept 2026 (BOD 22-01)
- Primer ataque observado 15 días después de la divulgación
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 9 sept 2026 3 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.277 |
| citrix | netscaler gateway | < 13.1-63.21 |
Artículos relacionados
VulnerabilidadesNetScaler, bypass crítico de autenticación: Citrix exige aplicar los parches de inmediato
Vulnerabilidad crítica CVE-2026-19490 en NetScaler permite bypass de autenticación. Citrix exige parches inmediatos para evitar explotaciones y riesgos de seguridad.
VulnerabilidadesCitrix NetScaler: intentos de explotación de la vulnerabilidad crítica CVE-2026-19490
Intentos de explotación de CVE-2026-19490, fallo de autenticación en Citrix NetScaler ADC y Gateway. Consulta versiones vulnerables y actualiza.
VulnerabilidadesCVE-2025-25249 de Fortinet explotado a gran escala para instalar el RAT PivotC2
Explotan CVE-2025-25249 de Fortinet para instalar el RAT PivotC2: más de 30.000 IP escaneadas, 178 infectados. Productos, versiones y parches.
VulnerabilidadesUna falla crítica de ScreenConnect alimenta ataques similares a gusanos a través de sesiones remotas activas
Vulnerabilidad crítica CVE-2026-84869 en ScreenConnect permite ejecutar archivos sin autorización y propagarse entre sesiones. Actualiza a 26.6.5.9742.
VulnerabilidadesLos administradores de Citrix NetScaler se enfrentan a una amenaza de día cero sin confirmar, sin parche ni pistas para detectarla
WatchTowr alerta de dos vulnerabilidades RCE de día cero en Citrix NetScaler ADC y Gateway sin confirmar, sin parche, CVE ni indicadores de compromiso.
VulnerabilidadesCitrix corrige dos vulnerabilidades de día cero en NetScaler tras los ataques a sistemas sin proteger
Citrix parchea CVE-2026-88771 y CVE-2026-88772 en NetScaler ADC y Gateway, con CVSS 9,5 y explotación activa. Revisa versiones corregidas.
VulnerabilidadesLos exploits de Citrix NetScaler convierten los dispositivos perimetrales en túneles hacia la red con acceso root
Citrix confirma explotación activa de CVE-2026-88771 y CVE-2026-88772 en NetScaler ADC y Gateway: permiten acceso root, webshells y túneles internos.
VulnerabilidadesIntrusiones en NetScaler convierten una vulnerabilidad de puerta de enlace en acceso a la red con privilegios de root
Atacantes explotaron CVE-2026-88772 en NetScaler para obtener acceso root, instalar webshells WHIPSHOT y SLAPSHOT y moverse a redes internas.
VulnerabilidadesLas cargas útiles dirigidas a NetScaler buscan persistencia como superusuario y web shells camufladas como CSS
Atacantes explotan CVE-2026-88771 en NetScaler para crear el superusuario sec_monitor, robar configuraciones y ocultar webshells como CSS.
VulnerabilidadesLas vulnerabilidades de día cero de NetScaler ponen a prueba la rapidez de los parches y las recomendaciones de desconexión
Citrix corrigió 8 fallos NetScaler, incluidos dos zero-day con RCE activo. Analizamos versiones afectadas, CVSS y si parchear o desconectar.
VulnerabilidadesLas implementaciones SAML de NetScaler necesitan una segunda actualización tras los ataques con CVE-2026-88779
Citrix parchea CVE-2026-88779 en NetScaler ADC y Gateway con SAML: ataques activos causan DoS, actualiza a 14.1-73.41 o 13.1-64.28.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.