Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-19490

PUBLISHED 20.08.2026

CNA: NetScaler

NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19490

Обновлено: 19.08.2026
Vulnerability in NetScaler ADC and NetScaler Gateway. This issue affects ADC: from 14.1 through 73.32 and from 13.1 through 63.21; Gateway: from 14.1 through 73.32 and from 13.1 through 63.21.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14208 Уязвимость компонента nsppe контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

EPSS

Вероятность Severity Процентиль ? Дата расчёта
3.37% LOW 87.90 30.08.2026

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2026-19490 09.09.2026 Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an A... Нет

Доп. Информация

Product Status

ADC
Product: ADC
Vendor: NetScaler
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 73.32 affected
Наблюдалось до версии 63.21 affected
Gateway
Product: Gateway
Vendor: NetScaler
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 73.32 affected
Наблюдалось до версии 63.21 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 20.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.