Aller au contenu

Citrix NetScaler ADC & Gateway — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielCitrix NetScaler ADC & Gateway
Éditeur / Projetcitrix
Identifiant canoniquecitrix:netscaler_adc
Schéma de versionnagesemver
Identifiants CPEcpe:2.3:a:citrix:netscaler_adc:*:*:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandée14.1-43.56

CVEs documentées

4 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

4 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

4 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers 14.1-43.56 pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

100.0 %

= Stable sur 30j

Activité CISA KEV

4

Exploitation active confirmée

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10
2026-08-26: KEV: CVE-2026-84522026-09-08: CVE: CVE-2026-30552026-09-09: KEV: CVE-2026-194902026-09-10: CVE: CVE-2026-8452

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2026-84529.8 (CRITICAL)1.6 %CISA KEV< v13.1-55.28, < v14.1-36.2114.1-36.21, 13.1-55.28Analyse →
CVE-2026-194909.8 (CRITICAL)5.6 %CISA KEVv13.1 à v13.1-53.17, v14.1 à v14.1-29.6313.1-53.18, 14.1-29.64Analyse →
CVE-2025-57779.3 (CRITICAL)100.0 %CISA KEV< v14.1-43.56, < v13.1-58.32, < v13.1-37.240, < v12.1-55.32014.1-43.56, 13.1-58.32, 13.1-37.240, 12.1-55.320Analyse →
CVE-2026-30557.5 (HIGH)87.2 %CISA KEVv13.1 à v13.1-53.1713.1-53.18Analyse →

4. Exposition aux campagnes de Ransomwares et APTs

Section intitulée « 4. Exposition aux campagnes de Ransomwares et APTs »

Les vulnérabilités affectant Citrix NetScaler ADC & Gateway font l’objet d’une exploitation documentée par des acteurs malveillants :


5. Évaluer ma version dans l’établi interactif

Section intitulée « 5. Évaluer ma version dans l’établi interactif »

Vous exploitez Citrix NetScaler ADC & Gateway dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :