poslední zpráva
SPOJENO AI KEV ✓ (3 z 10) EPSS 0.07 (nejvyšší)
Aktivně zneužívané kritické zranitelnosti v Citrix NetScaler ADC a Gateway
Citrix opravil osm zranitelností v produktech NetScaler ADC a NetScaler Gateway s CVSS až 9,5. Útočníci v praxi aktivně zneužívají dvě kritické chyby umožňující neautentizované vzdálené spuštění kódu.
Citrix veřejná správa US FI FR IT CA EU NL SE AT
CVE v události 10
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-19489 | 8.8 4.0 · NetScaler | – | 0.03 |
| CVE-2026-19490 | 9.3 4.0 · NetScaler | KEV ✓ | 0.07 |
| CVE-2026-88771 | 9.5 4.0 · NetScaler | KEV ✓ | – |
| CVE-2026-88772 | 9.5 4.0 · NetScaler | KEV ✓ | – |
| CVE-2026-88773 | 9.3 4.0 · NetScaler | – | – |
| CVE-2026-88774 | 7.0 4.0 · NetScaler | – | – |
| CVE-2026-88775 | 8.8 4.0 · NetScaler | – | – |
| CVE-2026-88776 | – | – | – |
| CVE-2026-88777 | – | – | – |
| CVE-2026-88778 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.5.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-3055, CVE-2026-4368. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 20
-
· BleepingComputer US
CISA nařizuje federálním úřadům opravit zneužívané chyby v Citrix NetScaler
Americká agentura CISA nařídila federálním úřadům zabezpečit systémy proti útokům, které zneužívají dvě kritické zranitelnosti v Citrix NetScaler. Podle zdroje mají úřady na instalaci oprav čas do středy.
originál: CISA orders feds to patch exploited Citrix flaws by Wednesday
-
· zachyceno · NCSC-FI FI
Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway
NCSC-FI informuje o kritických zranitelnostech v produktech Citrix NetScaler ADC a Citrix NetScaler Gateway, pro které je k dispozici oficiální oprava. Nejvážnější chyby CVE-2026-88771 a CVE-2026-88772 dosahují skóre CVSS 9.5 a umožňují neautentizovaným útočníkům vzdálené spuštění libovolného kódu nebo vyvolání odepření služby.
originál: Critical vulnerabilities in in Citrix NetScaler ADC and Citrix NetScaler Gateway
-
· zachyceno · CERT-FR – alerty FR
Mnohočetné zranitelnosti v Citrix NetScaler ADC a Gateway
Francouzský CERT-FR informuje o bezpečnostním oznámení společnosti Citrix z 27. září 2026 k několika zranitelnostem v NetScaler ADC a Gateway. Chyby CVE-2026-88771 a CVE-2026-88772 umožňují neautentizovanému útočníkovi vzdálené spuštění libovolného kódu.
originál: Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)
-
· zachyceno · CERT-FR – avis FR
Početné zranitelnosti v Citrix NetScaler ADC a Gateway
V produktech Citrix NetScaler ADC a Gateway bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo obejití bezpečnostních politik.
originál: Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v produktech Citrix NetScaler
Společnost Citrix vydala bezpečnostní aktualizace pro produkty NetScaler ADC a Gateway, které opravují osm zranitelností, z toho tři kritické a pět vysoce závažných. Výrobce podle CSIRT Itálie zaznamenal aktivní zneužívání chyb CVE-2026-88771 a CVE-2026-88772 na neaktualizovaných systémech.
-
· Cyber Centre Kanada CA
Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway
Kanadské centrum pro kybernetickou bezpečnost varuje před kritickými zranitelnostmi CVE-2026-88771 a CVE-2026-88772 v zařízeních Citrix NetScaler ADC a Gateway. Podle zprávy umožňují vzdálené spuštění kódu a jsou již aktivně zneužívány v praxi u zákazníků po celém světě.
-
· CERT-EU EU
Kritické zranitelnosti v Citrix NetScaler ADC a Gateway
Citrix vydal bezpečnostní bulletin řešící osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, včetně dvou kritických chyb umožňujících neautentizované vzdálené spuštění kódu (RCE). Výrobce potvrdil, že tyto dvě kritické zranitelnosti jsou aktivně zneužívány v praxi, a CERT-EU doporučuje software aktualizovat a provést kontrolu kompromitace.
originál: 2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway
-
· NCSC-NL NL
Opravy zranitelností v NetScaler ADC a NetScaler Gateway
Citrix opravil osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, které mohou vést ke vzdálenému spuštění kódu nebo DoS. Podle výrobce jsou zranitelnosti CVE-2026-88771 a CVE-2026-88772 již aktivně zneužívány v praxi.
originál: NCSC-2026-0394 [1.00] [H/H] Kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway
-
· CERT-SE SE
Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway
Citrix informoval o osmi závažných a kritických zranitelnostech v produktech NetScaler ADC a NetScaler Gateway. Dvě z nich, CVE-2026-88771 a CVE-2026-88772, dosáhly skóre CVSS 9.5 a jejich úspěšné zneužití může vést k neautentizovanému vzdálenému spuštění kódu na zranitelné instanci.
originál: Kritiska sårbarheter i Citrix NetScaler ADC and Citrix NetScaler Gateway
-
· BleepingComputer US
Dvě zero-day zranitelnosti v Citrix NetScaler jsou aktivně zneužívány
Podle zprávy jsou v útocích aktivně zneužívány dvě neopravené zero-day zranitelnosti v produktech Citrix NetScaler. Bezpečnostní agentury, výzkumníci a poskytovatelé IT před těmito chybami neveřejně varují organizace před vydáním oprav očekávaným příští týden.
originál: Citrix admins warned to shut down NetScalers over 2 exploited zero-days
-
· CERT.at AT
Kritické aktivně zneužívané zranitelnosti v Citrix NetScaler ADC a Gateway
Podle výrobce jsou zranitelnosti CVE-2026-88771 a CVE-2026-88772 v Citrix NetScaler ADC a NetScaler Gateway již aktivně zneužívány a umožňují spuštění libovolného kódu. Pro nápravu byly vydány aktualizace verzí 14.1-73.37 a 13.1-64.23.
-
· zachyceno · CISA Advisories US
Kritické zero-day zranitelnosti v Citrix NetScaler ADC a Gateway jsou zneužívány
Agentura CISA upozornila na osm nových zranitelností v produktech Citrix NetScaler ADC a Gateway, přičemž chyby CVE-2026-88771 a CVE-2026-88772 zařadila do katalogu KEV. Obě tyto kritické zero-day zranitelnosti umožňují vzdálené spuštění kódu a podle CISA jsou již celosvětově aktivně zneužívány útočníky.
originál: Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway
-
· zachyceno · CISA KEV US
CISA zařadila na seznam aktivně zneužívaných zranitelnost v Citrix NetScaler
Agentura CISA zařadila chybu nesprávného ověření vstupu CVE-2026-88771 v produktu Citrix NetScaler do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu stanovila na 30. září 2026.
originál: Citrix NetScaler Improper Input Validation Vulnerability (CVE-2026-88771)
-
· zachyceno · CISA KEV US
CISA zařadila na seznam zneužívaných zranitelností chybu v Citrix NetScaler
Agentura CISA přidala zranitelnost CVE-2026-88772 v produktu Citrix NetScaler do katalogu aktivně zneužívaných chyb. Termín pro provedení nápravných opatření stanovila na 30. září 2026.
-
· Cyber Centre Kanada CA
Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v produktech Citrix
Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.
originál: Vulnerabilità in prodotti Citrix
-
· NCSC-NL NL
Citrix NetScaler ADC a Gateway – nové bezpečnostní záplaty
Citrix vydala aktualizace pro NetScaler ADC a NetScaler Gateway řešící dvě zranitelnosti. CVE-2026-19489 týkající se přetečení paměti při konfiguraci jako SIP ALG v LSN skupině může vést k odepření služby. CVE-2026-19490 umožňuje obejít autentizaci a získat neoprávněný přístup, pokud jsou produkty nakonfigurovány jako Gateway, AAA server nebo SAML Identity Provider.
originál: NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway
-
· zachyceno · NCSC-FI FI
Kritické zranitelnosti v Citrix Netscaler ADC a Gateway
Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.
originál: Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia
-
· zachyceno · CERT-FR – avis FR
Více zranitelností v produktech Citrix
Podle zdroje byly v produktech Citrix zjištěny zranitelnosti umožňující útočníkovi vzdálený útok denial of service, obejití bezpečnostní politiky a neurčenou bezpečnostní chybu.
originál: Multiples vulnérabilités dans les produits Citrix (20 août 2026)
-
· Cyber Centre Kanada CA
Bezpečnostní poradce Citrix (AV26-833)
Podle kanadského Cyber Centre jsou produkty NetScaler ADC a NetScaler postiženy zranitelnostmi v uvedených verzích (13.1 až 13.1-63.21, 14.1 až 14.1-73.32 a jejich FIPS varianty). Centrum vyzývá uživatele a administrátory, aby si přečetli poskytnuté informace a aplikovali aktualizace, jakmile budou dostupné.
originál: Citrix security advisory (AV26-833)
Nadpis a shrnutí nahoře složeny strojově ze 20 zpráv (gemini-3.8-flash) za 0,0076 USD.
Překlady 20 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0326 USD.