CVE-2026-3055
Validation insuffisante des entrées dans NetScaler ADC et NetScaler Gateway lorsqu'ils sont configurés comme SAML IDP entraînant une surlecture mémoire
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 30 mars 2026
- Les agences fédérales américaines doivent la corriger avant le 2 avr. 2026 (BOD 22-01)
- Première attaque observée 5 jours après la divulgation
- Confirmée par des capteurs, pas seulement par des signalements
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 16 sept. 2026 15 sept. 2026 14 sept. 2026 13 sept. 2026 12 sept. 2026 11 sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.262 |
| citrix | netscaler gateway | < 13.1-62.23 |
Articles liés
IAAgent IA orchestré via Telegram mène des attaques autonomes : plus de 460 cibles touchées
Un acteur malveillant a utilisé DeepSeek via Telegram pour lancer des attaques cybernétiques autonomes touchant 460 cibles. Détails des CVE exploitées.
VulnérabilitésLa CISA ajoute trois vulnérabilités à son catalogue KEV : Langflow, Tomcat et N-central concernés
Ajout par la CISA de 3 vulnérabilités exploitées au catalogue KEV : Langflow, Tomcat et N-central nécessitent une mise à jour immédiate.
VulnérabilitésCitrix NetScaler : tentatives d’exploitation de la faille critique CVE-2026-19490
Des attaquants ciblent la faille critique CVE-2026-19490 sur Citrix NetScaler ADC et Gateway, contournement d'authentification. Mettez à jour.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.