Aller au contenu

Produits › Marques

Marque

Citrix : les failles réellement exploitées

26 failles de produits Citrix (NetScaler ADC / Gateway, SD-WAN, Session Recording…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 27 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins de sécurité Citrix, adresse vérifiée le 28 septembre 2026).

Alerte du CERT-FR en cours : CERTFR-2026-ALE-011 — Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway

Par catégorie

Ajoutez seulement une catégorie de Citrix à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • NetScaler ADC / Gateway 17 failles · Répartiteurs (ADC)
  • SD-WAN 3 failles · Switchs et routeurs
  • Session Recording 2 failles · Virtualisation et VDI
  • ShareFile 2 failles · Transfert de fichiers
  • StoreFront 1 faille · Virtualisation et VDI
  • Workspace app / Receiver 1 faille · Virtualisation et VDI

Nom utilisé par la CISA : Citrix. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Citrix ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20260
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20261
du 30/08/2026 au 28/09/2026 (en cours)3

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Citrix.

  1. Rang 1Citrix NetScaler ADC / Gateway

    CVE-2026-88771

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Citrix NetScaler Improper Input Validation Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    27/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Citrix NetScaler ADC / Gateway

    CVE-2026-88772

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    27/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,1 (élevée)
  3. Rang 3Citrix NetScaler ADC / Gateway

    CVE-2026-19490

    Ajout récentCompromission à rechercher (CISA)

    Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    09/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Citrix NetScaler ADC / Gateway

    CVE-2026-8452

    Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Citrix NetScaler ADC / Gateway

    CVE-2026-3055

    Citrix NetScaler Out-of-Bounds Read Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    30/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Citrix NetScaler ADC / Gateway

    CVE-2025-7775

    Citrix NetScaler Memory Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/08/2025
    Délai CISA
    2 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Citrix NetScaler ADC / Gateway

    CVE-2025-6543

    Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Citrix ShareFile

    CVE-2023-24489

    Citrix Content Collaboration ShareFile Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Citrix NetScaler ADC / Gateway

    CVE-2023-3519

    Rançongiciel

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Citrix NetScaler ADC / Gateway

    CVE-2022-27518

    Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 16 autres failles
  1. Rang 11Citrix SD-WAN

    CVE-2017-6316

    Faille de 2017, ajoutée en 2022

    Citrix Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Citrix SD-WAN

    CVE-2019-12989

    Faille de 2019, ajoutée en 2022

    Citrix SD-WAN and NetScaler SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Citrix ShareFile

    CVE-2021-22941

    Rançongiciel

    Citrix ShareFile Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Citrix Workspace app / Receiver

    CVE-2019-11634

    RançongicielFaille de 2019, ajoutée en 2021

    Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Citrix NetScaler ADC / Gateway

    CVE-2019-19781

    RançongicielFaille de 2019, ajoutée en 2021

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Citrix NetScaler ADC / Gateway

    CVE-2023-6548

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/01/2024
    Délai CISA
    7 jours
    Gravité CVSS
    8,8 (élevée)
  7. Rang 17Citrix SD-WAN

    CVE-2019-12991

    Faille de 2019, ajoutée en 2022

    Citrix SD-WAN and NetScaler Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  8. Rang 18Citrix Session Recording

    CVE-2024-8068

    Citrix Session Recording Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  9. Rang 19Citrix Session Recording

    CVE-2024-8069

    Citrix Session Recording Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  10. Rang 20Citrix NetScaler ADC / Gateway

    CVE-2025-5777

    Rançongiciel

    Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/07/2025
    Délai CISA
    1 jour
    Gravité CVSS
    7,5 (élevée)
  11. Rang 21Citrix NetScaler ADC / Gateway

    CVE-2023-6549

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  12. Rang 22Citrix NetScaler ADC / Gateway

    CVE-2023-4966

    Rançongiciel

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  13. Rang 23Citrix StoreFront

    CVE-2019-13608

    RançongicielFaille de 2019, ajoutée en 2021

    Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  14. Rang 24Citrix NetScaler ADC / Gateway

    CVE-2020-8193

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  15. Rang 25Citrix NetScaler ADC / Gateway

    CVE-2020-8195

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  16. Rang 26Citrix NetScaler ADC / Gateway

    CVE-2020-8196

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    4,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de Citrix : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.