Bulletin · lundi 28 septembre 2026
Veille CVE web : 27 septembre 2026
1 advisory2 CVE1 exploitée1 au KEV
- #1CitrixCritique9.8 KEV
Citrix NetScaler ADC et NetScaler Gateway — Vulnérabilités d’intrusion et d’exécution de code à distance (RCE) associées à des entrées non sécurisées, publiées au KEV
Deux CVE associées à Citrix NetScaler ADC et NetScaler Gateway permettent une exécution de code à distance ou une déni de service via une validation d’entrée insuffisante et des manipulations à distance non authentifiées.
CVE-2026-88771 · 9.8CVE-2026-88772 · 9.5ActionÉvaluer immédiatement l’exposition Internet de chaque asset Citrix et appliquer les mitigations et correctifs fournis par Citrix lorsqu’ils sont disponibles; prioriser les systèmes exposés publiquementMitigations et correctifs recommandés par l’éditeur; suivre CISA BOD 26-04 et bulletin de sécurité Citrix CTX697096Fiche complète →