← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.06

Kritické obcházení autentizace v Citrix NetScaler je zneužíváno

Podle společnosti Previdian začali útočníci v praxi zneužívat kritickou zranitelnost CVE-2026-19490 v Citrix NetScaler. Tato chyba umožňuje obcházení autentizace.

11 zpráv z 9 zdrojů · první 19. 8. 18:46 · poslední 9. 9. 15:50 CZ · EN/orig

Citrix SE US CA IT NL FI FR

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-19489 8.8 4.0 · NetScaler 0.00
CVE-2026-19490 9.3 4.0 · NetScaler KEV ✓ 0.06

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.

Jak se o tom psalo 11

  1. · CERT-SE SE

    Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

    Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.

    originál: Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway

  2. · CISA KEV US

    CISA zařadila zranitelnost v Citrix NetScaler do katalogu KEV

    Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-19490 v produktu Citrix NetScaler. Podle zdroje umožňuje zranitelnost obejít autentizaci a termín pro její nápravu je stanoven na 12. září 2026.

    originál: Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-19490)

  3. · Cyber Centre Kanada CA

    Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

    originál: AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489

  4. · BleepingComputer US nadpis události

    Kritické obcházení autentizace v Citrix NetScaler je zneužíváno

    Podle společnosti Previdian začali útočníci v praxi zneužívat kritickou zranitelnost CVE-2026-19490 v Citrix NetScaler. Tato chyba umožňuje obcházení autentizace.

    originál: Critical Citrix NetScaler auth bypass now leveraged in attacks

  5. · CERT-SE SE

    Kritická zranitelnost v Citrix NetScaler ADC a Gateway

    Společnost Citrix zveřejnila informace o kritické zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway. Zranitelnost CVE-2026-19490 má skóre CVSS v.4 9,3.

    originál: Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway

  6. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech Citrix

    Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.

    originál: Vulnerabilità in prodotti Citrix

  7. · NCSC-NL NL

    Citrix NetScaler ADC a Gateway – nové bezpečnostní záplaty

    Citrix vydala aktualizace pro NetScaler ADC a NetScaler Gateway řešící dvě zranitelnosti. CVE-2026-19489 týkající se přetečení paměti při konfiguraci jako SIP ALG v LSN skupině může vést k odepření služby. CVE-2026-19490 umožňuje obejít autentizaci a získat neoprávněný přístup, pokud jsou produkty nakonfigurovány jako Gateway, AAA server nebo SAML Identity Provider.

    originál: NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway

  8. · NCSC-FI FI

    Kritické zranitelnosti v Citrix Netscaler ADC a Gateway

    Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.

    originál: Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia

  9. · CERT-FR – avis FR

    Více zranitelností v produktech Citrix

    Podle zdroje byly v produktech Citrix zjištěny zranitelnosti umožňující útočníkovi vzdálený útok denial of service, obejití bezpečnostní politiky a neurčenou bezpečnostní chybu.

    originál: Multiples vulnérabilités dans les produits Citrix (20 août 2026)

  10. · Cyber Centre Kanada CA

    Bezpečnostní poradce Citrix (AV26-833)

    Podle kanadského Cyber Centre jsou produkty NetScaler ADC a NetScaler postiženy zranitelnostmi v uvedených verzích (13.1 až 13.1-63.21, 14.1 až 14.1-73.32 a jejich FIPS varianty). Centrum vyzývá uživatele a administrátory, aby si přečetli poskytnuté informace a aplikovali aktualizace, jakmile budou dostupné.

    originál: Citrix security advisory (AV26-833)

  11. · Rapid7 US

    Kritická zranitelnost v produktech Citrix NetScaler

    Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání.

    originál: CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Nadpisy a shrnutí 11 zpráv generovány strojově (gemini-3.8-flash) za 0,0235 USD.