Aller au contenu

Produits › Marques

Marque

Citrix : les failles réellement exploitées

26 failles de produits Citrix (NetScaler ADC / Gateway, SD-WAN, Session Recording…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 27 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins de sécurité Citrix, adresse vérifiée le 28 septembre 2026).

Alerte du CERT-FR en cours : CERTFR-2026-ALE-011 — Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway

Par catégorie

Ajoutez seulement une catégorie de Citrix à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Citrix (NetScaler ADC / Gateway, SD-WAN…) plutôt que toute la marque.

  • NetScaler ADC / Gateway17 failles, Répartiteurs (ADC)
  • SD-WAN3 failles, Switchs et routeurs
  • Session Recording2 failles, Virtualisation et VDI
  • ShareFile2 failles, Transfert de fichiers
  • StoreFront1 faille, Virtualisation et VDI
  • Workspace app / Receiver1 faille, Virtualisation et VDI

Nom utilisé par la CISA : Citrix. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Citrix ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20260
du 07/05/2026 au 05/06/20260
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20261
du 04/09/2026 au 03/10/2026 (en cours)3

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Citrix.

  1. Rang 1

    Citrix NetScaler ADC / GatewayCVE-2026-88771

    Citrix NetScaler Improper Input Validation Vulnerability

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 27 sept. 2026

  2. Rang 2

    Citrix NetScaler ADC / GatewayCVE-2026-88772

    Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 8,1élevée

    Ajoutée le 27 sept. 2026

  3. Rang 3

    Citrix NetScaler ADC / GatewayCVE-2026-19490

    Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 9 sept. 2026

  4. Rang 4

    Citrix NetScaler ADC / GatewayCVE-2026-8452

    Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 26 août 2026

  5. Rang 5

    Citrix NetScaler ADC / GatewayCVE-2026-3055

    Citrix NetScaler Out-of-Bounds Read Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 mars 2026

  6. Rang 6

    Citrix NetScaler ADC / GatewayCVE-2025-7775

    Citrix NetScaler Memory Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 26 août 2025

  7. Rang 7

    Citrix NetScaler ADC / GatewayCVE-2025-6543

    Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 juin 2025

  8. Rang 8

    Citrix ShareFileCVE-2023-24489

    Citrix Content Collaboration ShareFile Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 août 2023

  9. Rang 9

    Citrix NetScaler ADC / GatewayCVE-2023-3519

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 19 juil. 2023

  10. Rang 10

    Citrix NetScaler ADC / GatewayCVE-2022-27518

    Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 déc. 2022

Voir les 16 autres failles
  1. Rang 11

    Citrix SD-WANCVE-2017-6316

    Citrix Multiple Products Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  2. Rang 12

    Citrix SD-WANCVE-2019-12989

    Citrix SD-WAN and NetScaler SQL Injection Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  3. Rang 13

    Citrix ShareFileCVE-2021-22941

    Citrix ShareFile Improper Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  4. Rang 14

    Citrix Workspace app / ReceiverCVE-2019-11634

    Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 15

    Citrix NetScaler ADC / GatewayCVE-2019-19781

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  6. Rang 16

    Citrix NetScaler ADC / GatewayCVE-2023-6548

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 17 janv. 2024

  7. Rang 17

    Citrix SD-WANCVE-2019-12991

    Citrix SD-WAN and NetScaler Command Injection Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  8. Rang 18

    Citrix Session RecordingCVE-2024-8068

    Citrix Session Recording Improper Privilege Management Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 25 août 2025

  9. Rang 19

    Citrix Session RecordingCVE-2024-8069

    Citrix Session Recording Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 25 août 2025

  10. Rang 20

    Citrix NetScaler ADC / GatewayCVE-2025-5777

    Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 10 juil. 2025

  11. Rang 21

    Citrix NetScaler ADC / GatewayCVE-2023-6549

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 17 janv. 2024

  12. Rang 22

    Citrix NetScaler ADC / GatewayCVE-2023-4966

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 18 oct. 2023

  13. Rang 23

    Citrix StoreFrontCVE-2019-13608

    Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  14. Rang 24

    Citrix NetScaler ADC / GatewayCVE-2020-8193

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  15. Rang 25

    Citrix NetScaler ADC / GatewayCVE-2020-8195

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  16. Rang 26

    Citrix NetScaler ADC / GatewayCVE-2020-8196

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Gravité CVSS 4,3moyenne

    Ajoutée le 3 nov. 2021

Suivre et vérifier

Recevoir les nouvelles failles de Citrix : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.