Catalogue CISA KEV · mis à jour le 2026-10-04
Failles Citrix activement exploitées
Toutes les vulnérabilités Citrix dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 27failles exploitées
- 7utilisées par des rançongiciels
- 12produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779 |
NetScaler | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-04 | Non constaté à ce jour |
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88772 |
NetScaler | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-27 | Non constaté à ce jour |
|
Citrix NetScaler : validation d'entrée insuffisante
CVE-2026-88771 |
NetScaler | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-27 | Non constaté à ce jour |
|
Citrix NetScaler : contournement d'authentification par un chemin détourné
CVE-2026-19490 |
NetScaler | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452 |
NetScaler ADC et NetScaler Gateway | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | Non constaté à ce jour |
|
Citrix NetScaler : lecture hors limites
CVE-2026-3055 |
NetScaler | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-30 | Non constaté à ce jour |
|
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775 |
NetScaler | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-26 | Non constaté à ce jour |
|
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068 |
Session Recording | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Citrix Session Recording : désérialisation de données non fiables
CVE-2024-8069 |
Session Recording | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Citrix NetScaler ADC et Gateway : lecture hors limites
CVE-2025-5777 |
NetScaler ADC et Gateway | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543 |
NetScaler ADC et Gateway | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-30 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549 |
NetScaler ADC et NetScaler Gateway | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-6548 |
NetScaler ADC et NetScaler Gateway | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966 |
NetScaler ADC et NetScaler Gateway | Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. | 2023-10-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix Content Collaboration ShareFile : contrôle d'accès défaillant
CVE-2023-24489 |
Content Collaboration | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-16 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519 |
NetScaler ADC et NetScaler Gateway | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix Application Delivery Controller (ADC) et Gateway : contournement d'authentification
CVE-2022-27518 |
Application Delivery Controller (ADC) et Gateway | Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | Non constaté à ce jour |
|
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941 |
ShareFile | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix SD-WAN et NetScaler : injection de commande
CVE-2019-12991 |
SD-WAN et NetScaler | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Citrix SD-WAN et NetScaler : injection SQL
CVE-2019-12989 |
SD-WAN et NetScaler | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316 |
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
CVE-2019-13608 |
StoreFront Server | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
CVE-2020-8193 |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8195 |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8196 |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : exécution de code
CVE-2019-19781 |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix Workspace Application et Receiver for Windows : exécution de code à distance
CVE-2019-11634 Répandu ici |
Workspace Application et Receiver for Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles Citrix sont activement exploitées ?
Le catalogue CISA KEV recense 27 vulnérabilités Citrix exploitées, réparties sur 12 produits.
Quelle est la dernière faille Citrix ajoutée au catalogue ?
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2026-88779), ajoutée le 4 octobre 2026.
Quel produit Citrix est le plus touché ?
NetScaler, avec 6 faille(s) exploitée(s).
Des failles Citrix sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.
Produits Citrix concernés
- NetScaler (6)
- NetScaler ADC and NetScaler Gateway (5)
- Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance (4)
- Session Recording (2)
- NetScaler ADC and Gateway (2)
- SD-WAN and NetScaler (2)
- Content Collaboration (1)
- Application Delivery Controller (ADC) and Gateway (1)
- ShareFile (1)
- NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, and XenMobile Server (1)
- StoreFront Server (1)
- Workspace Application and Receiver for Windows (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.