La CVE-2026-19490 est une vulnérabilité critique de contournement d’authentification affectant Citrix NetScaler ADC et NetScaler Gateway.
Lorsque l’appliance NetScaler est configurée comme serveur virtuel AAA (Authentication, Authorization, and Auditing) ou comme passerelle Gateway (SSL VPN, ICA Proxy, CVPN ou RDP Proxy) avec des actions d’authentification SAML associées, un chemin alternatif dans le moteur de traitement des requêtes omet la validation d’authentification. Un attaquant distant non authentifié disposant d’un accès réseau au service web peut forger des requêtes contournant l’étape d’assertion SAML, forger un jeton de session légitime et pénétrer directement sur les réseaux internes d’entreprise sans identifiants ni validation MFA.