← All Advisories

CVE-2026-19490: Citrix NetScaler

Status: KEV  |  Advisory ID: CVE-2026-19490

Key Details

CVECVE-2026-19490
CVSSCVSS 9.8 (Critical).
Affected productsCitrix NetScaler
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-09.
Exploitation prediction (EPSS)6% probability of exploitation in the next 30 days (93% percentile) -- FIRST.org's EPSS model.

What to Know

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-19490
Vendor advisoryhttps://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939