Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2026-19490Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 12. Sept.
- CVE-2026-8452Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 29. Aug.
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Citrix NetScaler ADC und Gateway: Schwachstelle ermöglicht Codeausführung und DoS
WID-SEC-W-2026-3847 · 9. Okt.
- Citrix NetScaler ADC und Gateway: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2026-3719 · 5. Okt.
- Citrix NetScaler ADC und Citrix NetScaler Gateway: Mehrere Schwachstellen
WID-SEC-W-2026-3587 · 29. Sept.
- Citrix Systems NetScaler (Gateway und ADC): Mehrere Schwachstellen
WID-SEC-W-2026-2927 · 7. Sept.
- Citrix Systems NetScaler ADC und Gateway: Mehrere Schwachstellen
WID-SEC-W-2026-2147 · 27. Aug.
ADC/Gateway (ex-Citrix); CitrixBleed-Historie. Versionsstand best effort.
Versionshistorie & Changelog · wie von patchletter erkannt
Noch keine Releases erfasst — die Quelle wurde gerade erst angelegt.
Eine Mail, sobald es eine neue NetScaler ADC / Gateway-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle NetScaler ADC / Gateway-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/netscaler)https://patchletter.com/badge/netscaler.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).