CVE-2026-19490: обход SAML в Citrix NetScaler эксплуатируют
В NetScaler ADC и Gateway обнаружен обход аутентификации через SAML (CWE-288, CVSS 9.3): устройство принимает утверждение без валидной подписи и выдаёт сессию за любого пользователя. Citrix выпустила бюллетень CTX696939, CISA добавила уязвимость в каталог эксплуатируемых 9 сентября 2026 года.
- Уязвимы сборки 14.1 до 14.1-73.32 и 13.1 до 13.1-63.21, включая FIPS и NDcPP
- Исправление — только обновление: вендор не предложил обходных мер
- ZoomEye нашёл 239 130 экземпляров Citrix NetScaler в интернете
- Ветки 12.1 и 13.0 без поддержки не получат патч
Читать дальше
Безопасность