Marque
Citrix : les failles réellement exploitées
26 failles de produits Citrix (NetScaler ADC / Gateway, SD-WAN, Session Recording…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 27 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins de sécurité Citrix, adresse vérifiée le 28 septembre 2026).
-
5 failles ajoutées ces 12 derniers mois
-
26 failles exploitées au catalogue, au total
-
3 ajoutées ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Citrix à votre radar, ou ouvrez sa page.
- Répartiteurs et passerelles d'accès (ADC) 17 failles
- Virtualisation, VDI et cloud 4 failles
- Commutateurs, routeurs et SD-WAN 3 failles
- Transfert de fichiers (MFT) 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Citrix (NetScaler ADC / Gateway, SD-WAN…) plutôt que toute la marque.
- NetScaler ADC / Gateway17 failles, Répartiteurs (ADC)
- SD-WAN3 failles, Switchs et routeurs
- Session Recording2 failles, Virtualisation et VDI
- ShareFile2 failles, Transfert de fichiers
- StoreFront1 faille, Virtualisation et VDI
- Workspace app / Receiver1 faille, Virtualisation et VDI
Nom utilisé par la CISA : Citrix. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 0 |
| du 07/05/2026 au 05/06/2026 | 0 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 1 |
| du 04/09/2026 au 03/10/2026 (en cours) | 3 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Citrix.
- Rang 1
Citrix NetScaler ADC / GatewayCVE-2026-88771
Citrix NetScaler Improper Input Validation Vulnerability
Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 27 sept. 2026
- Rang 2
Citrix NetScaler ADC / GatewayCVE-2026-88772
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 8,1élevée
Ajoutée le 27 sept. 2026
- Rang 3
Citrix NetScaler ADC / GatewayCVE-2026-19490
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 9 sept. 2026
- Rang 4
Citrix NetScaler ADC / GatewayCVE-2026-8452
Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 26 août 2026
- Rang 5
Citrix NetScaler ADC / GatewayCVE-2026-3055
Citrix NetScaler Out-of-Bounds Read Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 30 mars 2026
- Rang 6
Citrix NetScaler ADC / GatewayCVE-2025-7775
Citrix NetScaler Memory Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 26 août 2025
- Rang 7
Citrix NetScaler ADC / GatewayCVE-2025-6543
Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 30 juin 2025
- Rang 8
Citrix ShareFileCVE-2023-24489
Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 août 2023
- Rang 9
Citrix NetScaler ADC / GatewayCVE-2023-3519
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 19 juil. 2023
- Rang 10
Citrix NetScaler ADC / GatewayCVE-2022-27518
Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 déc. 2022
Voir les 16 autres failles
- Rang 11
Citrix SD-WANCVE-2017-6316
Citrix Multiple Products Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 12
Citrix SD-WANCVE-2019-12989
Citrix SD-WAN and NetScaler SQL Injection Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 13
Citrix ShareFileCVE-2021-22941
Citrix ShareFile Improper Access Control Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 14
Citrix Workspace app / ReceiverCVE-2019-11634
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 15
Citrix NetScaler ADC / GatewayCVE-2019-19781
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 16
Citrix NetScaler ADC / GatewayCVE-2023-6548
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 17 janv. 2024
- Rang 17
Citrix SD-WANCVE-2019-12991
Citrix SD-WAN and NetScaler Command Injection Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
- Rang 18
Citrix Session RecordingCVE-2024-8068
Citrix Session Recording Improper Privilege Management Vulnerability
Gravité CVSS 8,0élevée
Ajoutée le 25 août 2025
- Rang 19
Citrix Session RecordingCVE-2024-8069
Citrix Session Recording Deserialization of Untrusted Data Vulnerability
Gravité CVSS 8,0élevée
Ajoutée le 25 août 2025
- Rang 20
Citrix NetScaler ADC / GatewayCVE-2025-5777
Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 10 juil. 2025
- Rang 21
Citrix NetScaler ADC / GatewayCVE-2023-6549
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 17 janv. 2024
- Rang 22
Citrix NetScaler ADC / GatewayCVE-2023-4966
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 18 oct. 2023
- Rang 23
Citrix StoreFrontCVE-2019-13608
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 24
Citrix NetScaler ADC / GatewayCVE-2020-8193
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 25
Citrix NetScaler ADC / GatewayCVE-2020-8195
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 26
Citrix NetScaler ADC / GatewayCVE-2020-8196
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Gravité CVSS 4,3moyenne
Ajoutée le 3 nov. 2021
Suivre et vérifier
Recevoir les nouvelles failles de Citrix : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.