Numéro de série : AV26-645
Date : 30 juin 2026
Mise à jour : 26 août 2026
Le 30 juin 2026, Citrix a publié un bulletin de sécurité visant à corriger des vulnérabilités critiques liées aux produits suivants :
- NetScaler ADC and NetScaler Gateway - versions 14.1 antérieurs à 1-72.61
- NetScaler ADC and NetScaler Gateway - versions 13.1 antérieurs à 1-63.18
- NetScaler ADC FIPS – versions antérieurs à 1-72.61 FIPS
- NetScaler ADC FIPS and NDcPP – versions antérieurs à 1-37.272
Mise à jour 1
Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-8451 est exploitée.
Mise à jour 2
Des rapports de sources ouvertes ont indiqué qu'un exploit pour la vulnérabilité CVE-2026-8452 existait dans la nature.
Mise à jour 3
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-8452 à son catalogue de vulnérabilités exploitées connues (KEV) le 26 août 2026.
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.