Skip to content

Citrix NetScaler ADC & Gateway β€” Security Intelligence & Vulnerability Profile


ParameterTechnical Specification
Official NameCitrix NetScaler ADC & Gateway
Vendor / Projectcitrix
Canonical IDcitrix:netscaler_adc
Versioning Schemesemver
CPE Identifierscpe:2.3:a:citrix:netscaler_adc:*:*:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
Overall PostureCRITICAL
Recommended Safe Release14.1-43.56

Documented CVEs

4 vulnerabilities cataloged in the Hermes intelligence repository.

CISA KEV Entries

4 flaws with confirmed active in-the-wild exploitation.

Weaponized Exploits

4 vulnerabilities with publicly available PoCs or weaponized exploit tooling.

Remediation Target

Recommended upgrade to 14.1-43.56 to neutralize known flaws.


Progression of Hermes Threat Score (HTS) posture and maximum EPSS probability over the last 30 days:

Current HTS Score

0 / 100

= Stable over 30d

Max EPSS (Exploitation)

100.0 %

= Stable over 30d

CISA KEV Activity

4

Active in-the-wild exploitation

HTS Trend Curve (D-30 β†’ Today)2026-08-12 β†’ 2026-09-10
2026-08-26: KEV: CVE-2026-84522026-09-08: CVE: CVE-2026-30552026-09-09: KEV: CVE-2026-194902026-09-10: CVE: CVE-2026-8452

3. Vulnerability History & Version Applicability Matrix

Section titled β€œ3. Vulnerability History & Version Applicability Matrix”
CVECVSS ScoreEPSS ProbabilityCISA KEVAffected VersionsFixed InHermes Analysis
CVE-2026-84529.8 (CRITICAL)1.6%CISA KEV< v13.1-55.28, < v14.1-36.2114.1-36.21, 13.1-55.28Analysis β†’
CVE-2026-194909.8 (CRITICAL)5.6%CISA KEVv13.1 to v13.1-53.17, v14.1 to v14.1-29.6313.1-53.18, 14.1-29.64Analysis β†’
CVE-2025-57779.3 (CRITICAL)100.0%CISA KEV< v14.1-43.56, < v13.1-58.32, < v13.1-37.240, < v12.1-55.32014.1-43.56, 13.1-58.32, 13.1-37.240, 12.1-55.320Analysis β†’
CVE-2026-30557.5 (HIGH)87.2%CISA KEVv13.1 to v13.1-53.1713.1-53.18Analysis β†’

Vulnerabilities impacting Citrix NetScaler ADC & Gateway are actively leveraged in real-world intrusion campaigns:


Are you operating Citrix NetScaler ADC & Gateway in your infrastructure? Inspect your running build to evaluate applicability, confidence score, and security deltas: