CVE-2026-88771
Une vulnérabilité d'exécution de code à distance existe en raison d'une validation d'entrée incorrecte, ce qui peut permettre à un attaquant non authentifié d'exécuter des commandes arbitraires
- Publié
- 27 sept. 2026
- Mise à jour
- 29 sept. 2026
- Attribution de CNA
- NetScaler
- Preuve observée
- 27 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XCISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité de validation d'entrée incorrecte dans Citrix NetScaler ADC et Citrix NetScaler Gateway. Ce problème affecte ADC : avant 14.1-73.37, avant 13.1-64.23, avant 14.1-73.37 FIPS, et avant 13.1.37.279 FIPS et NDcPP ; Gateway : avant 14.1-73.37 et avant 13.1-64.23, permettant à un attaquant non authentifié d'exécuter des commandes arbitraires.
Sources
Générateur d'artefacts de détection pour Citrix NetScaler CVE-2026-88771, exploitant une injection de commande pré-authentification pour obtenir une exécution de code à distance contre les déploiements ADC et Gateway.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.