SPOJENO AI KEV ✓ EPSS 0.06
Kritické obcházení autentizace v Citrix NetScaler je zneužíváno
Podle společnosti Previdian začali útočníci v praxi zneužívat kritickou zranitelnost CVE-2026-19490 v Citrix NetScaler. Tato chyba umožňuje obcházení autentizace.
Citrix SE US CA IT NL FI FR
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-19489 | 8.8 4.0 · NetScaler | – | 0.00 |
| CVE-2026-19490 | 9.3 4.0 · NetScaler | KEV ✓ | 0.06 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.
Jak se o tom psalo 11
-
· CERT-SE SE
Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway
Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.
originál: Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway
-
· CISA KEV US
CISA zařadila zranitelnost v Citrix NetScaler do katalogu KEV
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-19490 v produktu Citrix NetScaler. Podle zdroje umožňuje zranitelnost obejít autentizaci a termín pro její nápravu je stanoven na 12. září 2026.
-
· Cyber Centre Kanada CA
Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.
-
· BleepingComputer US nadpis události
Kritické obcházení autentizace v Citrix NetScaler je zneužíváno
Podle společnosti Previdian začali útočníci v praxi zneužívat kritickou zranitelnost CVE-2026-19490 v Citrix NetScaler. Tato chyba umožňuje obcházení autentizace.
originál: Critical Citrix NetScaler auth bypass now leveraged in attacks
-
· CERT-SE SE
Kritická zranitelnost v Citrix NetScaler ADC a Gateway
Společnost Citrix zveřejnila informace o kritické zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway. Zranitelnost CVE-2026-19490 má skóre CVSS v.4 9,3.
originál: Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v produktech Citrix
Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.
originál: Vulnerabilità in prodotti Citrix
-
· NCSC-NL NL
Citrix NetScaler ADC a Gateway – nové bezpečnostní záplaty
Citrix vydala aktualizace pro NetScaler ADC a NetScaler Gateway řešící dvě zranitelnosti. CVE-2026-19489 týkající se přetečení paměti při konfiguraci jako SIP ALG v LSN skupině může vést k odepření služby. CVE-2026-19490 umožňuje obejít autentizaci a získat neoprávněný přístup, pokud jsou produkty nakonfigurovány jako Gateway, AAA server nebo SAML Identity Provider.
originál: NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway
-
· NCSC-FI FI
Kritické zranitelnosti v Citrix Netscaler ADC a Gateway
Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.
originál: Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia
-
· CERT-FR – avis FR
Více zranitelností v produktech Citrix
Podle zdroje byly v produktech Citrix zjištěny zranitelnosti umožňující útočníkovi vzdálený útok denial of service, obejití bezpečnostní politiky a neurčenou bezpečnostní chybu.
originál: Multiples vulnérabilités dans les produits Citrix (20 août 2026)
-
· Cyber Centre Kanada CA
Bezpečnostní poradce Citrix (AV26-833)
Podle kanadského Cyber Centre jsou produkty NetScaler ADC a NetScaler postiženy zranitelnostmi v uvedených verzích (13.1 až 13.1-63.21, 14.1 až 14.1-73.32 a jejich FIPS varianty). Centrum vyzývá uživatele a administrátory, aby si přečetli poskytnuté informace a aplikovali aktualizace, jakmile budou dostupné.
originál: Citrix security advisory (AV26-833)
-
· Rapid7 US
Kritická zranitelnost v produktech Citrix NetScaler
Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání.
originál: CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
Nadpisy a shrnutí 11 zpráv generovány strojově (gemini-3.8-flash) za 0,0235 USD.