Faille critique NetScaler permet de contourner l'authentification

20 août 2026 · Cybersécurité · PANW,FTNT,ZS

Citrix a publié des correctifs pour deux vulnérabilités affectant NetScaler ADC et NetScaler Gateway, dont une faille critique d'authentification bypass (CVE-2026-19490, CVSS 9.3). Cette vulnérabilité touche les appliances configurées en Gateway ou AAA virtual server et permet à des attaquants non authentifiés de contourner les mécanismes d'accès. Aucune exploitation active n'a été détectée, mais des vulnérabilités Citrix similaires ont été exploitées dans les 24h suivant leur divulgation publique. Les correctifs sont disponibles et une atténuation via Global Deny Lists est possible pour certaines versions.

Source originale