Bulletin d'alerte

Vulnérabilité dans NetScaler ADC et NetScaler Gateway

septembre 2026

Résumé

Le 19 août 2026, une faille de sécurité a été identifiée dans NetScaler ADC et NetScaler Gateway.Référencée sous CVE-2026-19490, cette vulnérabilité permet à un attaquant distant de contourner l’authentification dans certaines configurations, sans avoir besoin d’un compte valide. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 07/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.3/10

EPSS : 3.37%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-09-05T04:00:34.466Z

Date de détection de l’exploit : 2026-09-05T04:00:34.466Z

Systèmes affectés

ADC : 14.1
ADC : 13.1
Gateway : 14.1
Gateway : 13.1

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-19490
CVE Details : https://www.cvedetails.com/cve/CVE-2026-19490/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-19490

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.