Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-10-04

Failles Citrix activement exploitées

Toutes les vulnérabilités Citrix dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779
NetScaler Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-04 Non constaté à ce jour
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88772
NetScaler Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-27 Non constaté à ce jour
Citrix NetScaler : validation d'entrée insuffisante
CVE-2026-88771
NetScaler Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-27 Non constaté à ce jour
Citrix NetScaler : contournement d'authentification par un chemin détourné
CVE-2026-19490
NetScaler Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452
NetScaler ADC et NetScaler Gateway Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 Non constaté à ce jour
Citrix NetScaler : lecture hors limites
CVE-2026-3055
NetScaler Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-30 Non constaté à ce jour
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775
NetScaler Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-26 Non constaté à ce jour
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068
Session Recording Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 Non constaté à ce jour
Citrix Session Recording : désérialisation de données non fiables
CVE-2024-8069
Session Recording Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 Non constaté à ce jour
Citrix NetScaler ADC et Gateway : lecture hors limites
CVE-2025-5777
NetScaler ADC et Gateway Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-10 Oui, utilisée dans des campagnes de rançongiciel
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543
NetScaler ADC et Gateway Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-30 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549
NetScaler ADC et NetScaler Gateway Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-6548
NetScaler ADC et NetScaler Gateway Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966
NetScaler ADC et NetScaler Gateway Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. 2023-10-18 Oui, utilisée dans des campagnes de rançongiciel
Citrix Content Collaboration ShareFile : contrôle d'accès défaillant
CVE-2023-24489
Content Collaboration Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-16 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519
NetScaler ADC et NetScaler Gateway Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-19 Oui, utilisée dans des campagnes de rançongiciel
Citrix Application Delivery Controller (ADC) et Gateway : contournement d'authentification
CVE-2022-27518
Application Delivery Controller (ADC) et Gateway Installer les mises à jour publiées par l'éditeur. 2022-12-13 Non constaté à ce jour
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941
ShareFile Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Citrix SD-WAN et NetScaler : injection de commande
CVE-2019-12991
SD-WAN et NetScaler Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Citrix SD-WAN et NetScaler : injection SQL
CVE-2019-12989
SD-WAN et NetScaler Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
CVE-2019-13608
StoreFront Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
CVE-2020-8193
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8195
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8196
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : exécution de code
CVE-2019-19781
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Citrix Workspace Application et Receiver for Windows : exécution de code à distance
CVE-2019-11634 Répandu ici
Workspace Application et Receiver for Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles Citrix sont activement exploitées ?

Le catalogue CISA KEV recense 27 vulnérabilités Citrix exploitées, réparties sur 12 produits.

Quelle est la dernière faille Citrix ajoutée au catalogue ?

Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2026-88779), ajoutée le 4 octobre 2026.

Quel produit Citrix est le plus touché ?

NetScaler, avec 6 faille(s) exploitée(s).

Des failles Citrix sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.

Produits Citrix concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.