CVE-2026-19490
Vulnérabilité dans NetScaler ADC et NetScaler Gateway. Ce problème affecte ADC : de 14.1 à 73.32 et de 13.1 à 63.21 ; Gateway : de 14.1 à 73.32 et de 13.1 à 63.21.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 9 sept. 2026
- Les agences fédérales américaines doivent la corriger avant le 12 sept. 2026 (BOD 22-01)
- Première attaque observée 15 jours après la divulgation
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Source : CISA KEV · 9 sept. 2026 3 sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.277 |
| citrix | netscaler gateway | < 13.1-63.21 |
Articles liés
VulnérabilitésNetScaler, contournement critique de l’authentification : Citrix exige l’installation immédiate des correctifs
Citrix alerte sur une faille critique d'authentification dans NetScaler ADC/Gateway. Correctifs urgents pour CVE-2026-19490 et CVE-2026-19489.
VulnérabilitésCitrix NetScaler : tentatives d’exploitation de la faille critique CVE-2026-19490
Des attaquants ciblent la faille critique CVE-2026-19490 sur Citrix NetScaler ADC et Gateway, contournement d'authentification. Mettez à jour.
VulnérabilitésLa vulnérabilité Fortinet CVE-2025-25249 exploitée à grande échelle pour installer le RAT PivotC2
La CVE-2025-25249 Fortinet est exploitée activement pour déployer le RAT PivotC2 sur 178 appareils. Mettez à jour FortiOS et FortiSASE immédiatement.
VulnérabilitésUne faille critique de ScreenConnect alimente des attaques semblables à des vers via des sessions distantes actives
Faille critique CVE-2026-84869 de ScreenConnect exploitée pour propager des VBScript via sessions actives. Mettez à jour vers build 26.6.5.9742.
VulnérabilitésLes exploitants de Citrix NetScaler face à une menace zero-day non confirmée, sans correctif ni indice de détection
WatchTowr signale deux failles RCE zero-day présumées sur NetScaler ADC et Gateway, exploitées sans correctif, CVE ni IoC confirmés par Citrix.
VulnérabilitésCitrix corrige deux failles zero-day dans NetScaler après la compromission de systèmes sans mesures d’atténuation
Citrix corrige deux failles zero-day critiques NetScaler exploitées activement. Découvrez versions corrigées, risques et mesures urgentes.
VulnérabilitésLes failles de Citrix NetScaler transforment les appliances en tunnels réseau avec accès root
Citrix confirme l'exploitation des CVE-2026-88771 et 88772 sur NetScaler, permettant exécution root, web shells et tunnels vers réseaux internes.
VulnérabilitésDes intrusions via NetScaler transforment une faille de passerelle en accès root au réseau
Mandiant attribue à CVE-2026-88772 des intrusions NetScaler avec accès root, web shells WHIPSHOT et tunnel SLAPSHOT vers réseaux internes.
VulnérabilitésLes charges malveillantes visant NetScaler cherchent à assurer une persistance avec des privilèges élevés et à dissimuler des webshells derrière du CSS
Attaques NetScaler via CVE-2026-88771 : shell inversé, compte sec_monitor superuser et webshell PHP camouflé en CSS.
VulnérabilitésLes zero-days de NetScaler mettent à l’épreuve la rapidité des correctifs et les consignes d’arrêt
Citrix corrige deux zero-days NetScaler exploitées, CVE-2026-88771 et 88772 : RCE critique, versions concernées et consignes de mise à niveau immédiate.
VulnérabilitésLes déploiements SAML de NetScaler nécessitent une seconde mise à niveau après les attaques liées à CVE-2026-88779
Citrix corrige CVE-2026-88779, faille SAML NetScaler exploitée provoquant déni de service. Vérifiez vos versions et appliquez le correctif.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.