CVE-2026-8452

5 karet z 6 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-8452

KEV ✓ EPSS 0.02 EPSS k 14. 9. 2026 náprava do 29. 8. 2026

Hodnocení závažnosti

8.8 CVSS 4.0 NetScaler

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat dílčí změna dat úplný výpadek
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:L/SI:L/SA:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CISA nařizuje federálním institucím záplatu zranitelnosti v Citrix NetScaler

Podle CISA musí americké vládní agentury do soboty opravit aktivně zneužívanou zranitelnost typu vzdálené spuštění kódu v zařízeních Citrix NetScaler.

KEV ✓ EPSS 0.87 CVE-2026-19489 CVE-2026-19490 CVE-2026-3055 CVE-2026-4368 CVE-2026-8452 Citrix veřejná správa US

· BleepingComputer · CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

2

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

· CISA Advisories · CISA Adds Six Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnost v Citrix NetScaler ADC a Gateway

Americká agentura CISA zařadila zranitelnost CVE-2026-8452 do katalogu známých zneužívaných zranitelností. Dotknuté produkty jsou Citrix NetScaler ADC a NetScaler Gateway; náprava by měla být provedena do 29. srpna 2026.

KEV ✓ EPSS 0.02 CVE-2026-8452 Citrix US

· CISA KEV · Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2026-8452)

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

SPOJENO PŘES CVE Zranitelnosti opraveny v Citrix NetScaler ADC a Gateway

Citrix opravila pět zranitelností v produktech NetScaler ADC a NetScaler Gateway týkajících se nedostatečné validace vstupů, nesprávné kontroly přístupu a chybné správy paměti. Podle zdroje mohou vést k neoprávněnému zveřejnění citlivých informací, odepření služby nebo jiným problémům v závislosti na konfiguraci produktu; pro jednu zranitelnost byl zveřejněn také Proof-of-Concept kód umožňující spuštění libovolného kódu.

KEV ✓ EPSS 0.16 CVE-2026-10816 CVE-2026-10817 CVE-2026-13474 CVE-2026-8451 CVE-2026-8452 CVE-2026-8655 Citrix NL CA

· NCSC-NL · NCSC-2026-0216 [1.01] [M/H] Kwetsbaarheden verholpen in Citrix Netscaler ADC en Netscaler Gateway · Cyber Centre Kanada · Citrix security advisory (AV26-645) – Update 2

Shrnutí generováno strojově za 0,0034 USD — otevřít originál

1