CVE-2026-19489

4 karet z 9 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19489

EPSS 0.00 EPSS k 14. 9. 2026

Hodnocení závažnosti

8.8 CVSS 4.0 NetScaler

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad únik části dat dílčí změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR

tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489 · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix · NCSC-NL · NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway · NCSC-FI · Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia · CERT-FR – avis · Multiples vulnérabilités dans les produits Citrix (20 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

1

CISA nařizuje federálním institucím záplatu zranitelnosti v Citrix NetScaler

Podle CISA musí americké vládní agentury do soboty opravit aktivně zneužívanou zranitelnost typu vzdálené spuštění kódu v zařízeních Citrix NetScaler.

KEV ✓ EPSS 0.87 CVE-2026-19489 CVE-2026-19490 CVE-2026-3055 CVE-2026-4368 CVE-2026-8452 Citrix veřejná správa US

· BleepingComputer · CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD — otevřít originál

1