CVE-2026-19490

6 karet z 15 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19490

KEV ✓ EPSS 0.06 EPSS k 14. 9. 2026 náprava do 12. 9. 2026

Hodnocení závažnosti

9.3 CVSS 4.0 NetScaler

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

SPOJENO PŘES CVE Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19490 Citrix SE US

tg: zneužíváno tg: zranitelnost tp: identita

· CERT-SE · Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway · CISA KEV · Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-19490) · BleepingComputer · Critical Citrix NetScaler auth bypass now leveraged in attacks · Rapid7 · CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

1

SPOJENO PŘES CVE Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR

tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489 · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix · NCSC-NL · NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway · NCSC-FI · Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia · CERT-FR – avis · Multiples vulnérabilités dans les produits Citrix (20 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

1

CISA nařizuje federálním institucím záplatu zranitelnosti v Citrix NetScaler

Podle CISA musí americké vládní agentury do soboty opravit aktivně zneužívanou zranitelnost typu vzdálené spuštění kódu v zařízeních Citrix NetScaler.

KEV ✓ EPSS 0.87 CVE-2026-19489 CVE-2026-19490 CVE-2026-3055 CVE-2026-4368 CVE-2026-8452 Citrix veřejná správa US

· BleepingComputer · CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD — otevřít originál

1