CVE-2026-19490: второй обход аутентификации в Citrix NetScaler за квартал
CISA 9 сентября 2026 года добавила CVE-2026-19490 в каталог эксплуатируемых уязвимостей Citrix NetScaler с дедлайном исправления 12 сентября. NVD оценивает обход аутентификации в 9,8 балла: без аутентификации и взаимодействия пользователя, с полным влиянием на конфиденциальность и целостность. Это второй эксплуатируемый баг NetScaler за месяц после CVE-2026-8452.
- CVE-2026-19490 получила оценку 9,8 по CVSS 3.1 и добавлена в KEV 9 сентября 2026
- Дедлайн федерального исправления — 12 сентября 2026 года
- CVE-2026-8452 в NetScaler ADC и Gateway добавили в KEV 26 августа
- Обход даёт сессию, которую шлюз считает легитимной, без криптоанализа
Читать дальше
Безопасность