Date: 2026-09-28
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Citrix. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, un contournement de la politique de sécurité et compromettre un produit vulnérable.
Les vulnérabilités CVE-2026-88771 et CVE-2026-88772 sont activement exploitées.
Produits vulnérables:
- Citrix NetScaler ADC et Citrix NetScaler Gateway : versions 14.1 antérieures à 14.1-73.37
- Citrix NetScaler ADC et Citrix NetScaler Gateway : versions 13.1 antérieures à 13.1-64.23
- Citrix NetScaler ADC FIPS : versions 14.1-FIPS antérieures à 14.1-73.37 FIPS
- NetScaler ADC FIPS et NDcPP : versions antérieures à 13.1-37.279
CVE: CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, CVE-2026-88778