Marque
Citrix : les failles réellement exploitées
26 failles de produits Citrix (NetScaler ADC / Gateway, SD-WAN, Session Recording…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 27 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins de sécurité Citrix, adresse vérifiée le 28 septembre 2026).
-
5 failles ajoutées ces 12 derniers mois
-
26 failles exploitées au catalogue, au total
-
3 ajoutées ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Citrix à votre radar, ou ouvrez sa page.
- Répartiteurs et passerelles d'accès (ADC) 17 failles
- Virtualisation, VDI et cloud 4 failles
- Commutateurs, routeurs et SD-WAN 3 failles
- Transfert de fichiers (MFT) 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- NetScaler ADC / Gateway 17 failles · Répartiteurs (ADC)
- SD-WAN 3 failles · Switchs et routeurs
- Session Recording 2 failles · Virtualisation et VDI
- ShareFile 2 failles · Transfert de fichiers
- StoreFront 1 faille · Virtualisation et VDI
- Workspace app / Receiver 1 faille · Virtualisation et VDI
Nom utilisé par la CISA : Citrix. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 0 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 1 |
| du 30/08/2026 au 28/09/2026 (en cours) | 3 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Citrix.
Rang 1Citrix NetScaler ADC / Gateway
CVE-2026-88771Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Citrix NetScaler Improper Input Validation Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 27/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Citrix NetScaler ADC / Gateway
CVE-2026-88772Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 27/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 3Citrix NetScaler ADC / Gateway
CVE-2026-19490Ajout récentCompromission à rechercher (CISA)
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 09/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Citrix NetScaler ADC / Gateway
CVE-2026-8452Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Citrix NetScaler ADC / Gateway
CVE-2026-3055Citrix NetScaler Out-of-Bounds Read Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 30/03/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Citrix NetScaler ADC / Gateway
CVE-2025-7775Citrix NetScaler Memory Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/08/2025
- Délai CISA
- 2 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Citrix NetScaler ADC / Gateway
CVE-2025-6543Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Citrix ShareFile
CVE-2023-24489Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Citrix NetScaler ADC / Gateway
CVE-2023-3519Rançongiciel
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Citrix NetScaler ADC / Gateway
CVE-2022-27518Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 16 autres failles
Rang 11Citrix SD-WAN
CVE-2017-6316Faille de 2017, ajoutée en 2022
Citrix Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Citrix SD-WAN
CVE-2019-12989Faille de 2019, ajoutée en 2022
Citrix SD-WAN and NetScaler SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Citrix ShareFile
CVE-2021-22941Rançongiciel
Citrix ShareFile Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Citrix Workspace app / Receiver
CVE-2019-11634RançongicielFaille de 2019, ajoutée en 2021
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Citrix NetScaler ADC / Gateway
CVE-2019-19781RançongicielFaille de 2019, ajoutée en 2021
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Citrix NetScaler ADC / Gateway
CVE-2023-6548Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/01/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 17Citrix SD-WAN
CVE-2019-12991Faille de 2019, ajoutée en 2022
Citrix SD-WAN and NetScaler Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 18Citrix Session Recording
CVE-2024-8068Citrix Session Recording Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 19Citrix Session Recording
CVE-2024-8069Citrix Session Recording Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 20Citrix NetScaler ADC / Gateway
CVE-2025-5777Rançongiciel
Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/07/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 7,5 (élevée)
Rang 21Citrix NetScaler ADC / Gateway
CVE-2023-6549Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 22Citrix NetScaler ADC / Gateway
CVE-2023-4966Rançongiciel
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 23Citrix StoreFront
CVE-2019-13608RançongicielFaille de 2019, ajoutée en 2021
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 24Citrix NetScaler ADC / Gateway
CVE-2020-8193Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 25Citrix NetScaler ADC / Gateway
CVE-2020-8195Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 26Citrix NetScaler ADC / Gateway
CVE-2020-8196Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 4,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de Citrix : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.