Numéro de série : AV26-965
Date : 28 septembre 2026
En date du 27 septembre 2026, Citrix NetScaler est touché par des vulnérabilités dans les produits suivants :
- NetScaler ADC and NetScaler Gateway 14.1
- Versions antérieures à 14.1-73.37
- NetScaler ADC and NetScaler Gateway 13.1
- Versions antérieures à 13.1-63.23
- NetScaler ADC FIPS
- Versions antérieures à 14.1-73.37 FIPS
- NetScaler ADC FIPS and NDcPP
- Versions antérieures à 13.1-37.279
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté les vulnérabilités CVE-2026-88771 et CVE-2026-88772 à son catalogue de vulnérabilités exploitées connues (KEV) le 27 septembre 2026.
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778 (en anglais seulement)
- Citrix Security Advisories (en anglais seulement)
- CISA KEV: CVE-2026-88771 (en anglais seulement)
- CISA KEV: CVE-2026-88772 (en anglais seulement)