CVE-2026-19490
Vulnerabilità in NetScaler ADC e NetScaler Gateway. Questo problema interessa ADC: dalla 14.1 alla 73.32 e dalla 13.1 alla 63.21; Gateway: dalla 14.1 alla 73.32 e dalla 13.1 alla 63.21.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 9 set 2026
- Le agenzie federali statunitensi devono correggerla entro il 12 set 2026 (direttiva BOD 22-01)
- Primo attacco osservato 15 giorni dopo la divulgazione
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 9 set 2026 3 set 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.277 |
| citrix | netscaler gateway | < 13.1-63.21 |
Articoli correlati
VulnerabilitàNetScaler, bypass dell’autenticazione critico: Citrix chiede patch immediate
Citrix richiede patch immediate per bypass autenticazione critico in NetScaler (CVE-2026-19490). Aggiorna ora per evitare rischi.
VulnerabilitàCitrix NetScaler, tentativi di sfruttamento per la falla critica CVE-2026-19490
Tentativi di exploit per CVE-2026-19490, bypass autenticazione in Citrix NetScaler ADC e Gateway: versioni colpite e aggiornamenti urgenti.
VulnerabilitàCVE-2025-25249 di Fortinet sfruttata su larga scala per installare la RAT PivotC2
Sfruttata CVE-2025-25249 Fortinet: heap overflow RCE installa RAT PivotC2 su FortiOS, 30mila IP scansionati e 178 dispositivi compromessi.
VulnerabilitàUna falla critica di ScreenConnect alimenta attacchi simili a worm attraverso sessioni remote attive
Vulnerabilità critica ScreenConnect CVE-2026-84869 sfruttata attivamente per eseguire file via sessioni remote: patch 26.6.5.9742, rischi e mitigazioni.
VulnerabilitàI gestori di Citrix NetScaler affrontano la minaccia di una zero-day non confermata, senza patch né indizi per rilevarla
watchTowr segnala 2 zero-day RCE su NetScaler ADC e Gateway sfruttate. Citrix non conferma: mancano CVE, patch, IoC e mitigazioni.
VulnerabilitàCitrix corregge due vulnerabilità zero-day di NetScaler dopo la compromissione di sistemi non aggiornati
Citrix ha corretto due zero-day critiche di NetScaler ADC e Gateway (CVSS 9,5) sfruttate attivamente. Ecco fix e rischi per sistemi non aggiornati.
VulnerabilitàGli exploit di Citrix NetScaler trasformano gli appliance edge in tunnel di rete con privilegi root
Citrix conferma exploit attivi su NetScaler ADC e Gateway: due falle pre-auth permettono root, webshell PHP e tunnel verso la rete interna. Aggiorna ora.
VulnerabilitàLe intrusioni nei NetScaler trasformano una falla del gateway in accesso root alla rete
Mandiant: attacchi a NetScaler ADC e Gateway via CVE-2026-88772 per accesso root, web shell WHIPSHOT e tunnel SLAPSHOT verso reti interne.
VulnerabilitàI payload degli attacchi a NetScaler puntano alla persistenza con privilegi di superuser e a web shell mascherate da CSS
Attacchi a NetScaler via CVE-2026-88771: shell inverse, account superuser sec_monitor, furto configurazioni e web shell PHP mascherate da CSS.
VulnerabilitàGli zero-day di NetScaler mettono alla prova la rapidità delle patch e i consigli di disconnessione
Citrix ha corretto due zero-day NetScaler sfruttati attivamente con RCE critico. Scansioni GreyNoise, versioni colpite e scadenze CISA KEV spiegate.
VulnerabilitàDopo gli attacchi legati a CVE-2026-88779, le installazioni NetScaler con SAML richiedono un secondo aggiornamento
Citrix ha corretto CVE-2026-88779 su NetScaler ADC e Gateway con SAML: attacchi mirati causano DoS, richiesto aggiornamento alle build corrette.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.